2026年网络安全分析师考试题库(附答案和详细解析)(0630).docxVIP

  • 1
  • 0
  • 约6.39千字
  • 约 7页
  • 2026-08-18 发布于上海
  • 举报

2026年网络安全分析师考试题库(附答案和详细解析)(0630).docx

网络安全分析师

一、单项选择题(共10题,每题1分,共10分)

在网络安全防御体系中,IDS(入侵检测系统)的主要功能是()。A.阻止未经授权的访问B.监测和识别网络中的入侵行为C.加密网络传输数据D.物理隔离危险区域答案:B解析:IDS的作用是被动监听网络流量,分析并报警潜在的安全威胁,而防火墙(A)负责访问控制,加密(C)属于数据保护措施,物理隔离(D)是物理层面的防护手段。

下列哪种攻击利用了TCP协议三次握手的缺陷,目的是建立大量半连接以耗尽服务器资源?()A.缓冲区溢出B.SYNFlood攻击C.ARP欺骗D.中间人攻击答案:B解析:SYNFlood是典型的拒绝服务攻击,攻击者发送大量伪造的SYN包,服务器回复SYN+ACK但无法完成第三次握手,导致连接队列耗尽。缓冲区溢出(A)是代码层面漏洞;ARP欺骗(C)用于网络层欺骗;中间人攻击(D)用于窃听或篡改。

某公司发现员工电脑中存在木马程序,该木马通过记录键盘输入窃取密码。根据恶意软件分类,这属于()。A.蠕虫B.特洛伊木马C.逻辑炸弹D.间谍软件答案:B解析:特洛伊木马通常伪装成正常软件,诱骗用户执行,从而在后台执行恶意行为(如窃密)。蠕虫(A)具有自我复制能力;逻辑炸弹(C)是预设条件的破坏程序;间谍软件(D)虽然也是窃密,但特洛伊木马更强调伪装欺骗性。

文档评论(0)

1亿VIP精品文档

相关文档