2026年网络安全攻防技术专项考核试卷(含解析).docxVIP

  • 0
  • 0
  • 约5.76千字
  • 约 12页
  • 2026-08-20 发布于湖北
  • 举报

2026年网络安全攻防技术专项考核试卷(含解析).docx

2026年网络安全攻防技术专项考核试卷(含解析)

考试时间:______分钟总分:______分姓名:______

一、单项选择题(每题1分,共20分)

1.下列哪项不是当前主流的高级持续性威胁(APT)攻击的典型特征?()

A.目标明确,针对性强

B.攻击链条长,潜伏时间长

C.主要依赖单一漏洞进行传播

D.常常利用0day漏洞

2.在Web应用安全中,以下哪种攻击方式可以通过对数据库执行非授权的命令,从而获取敏感数据或控制服务器?()

A.跨站脚本攻击(XSS)

B.SQL注入攻击

C.跨站请求伪造(CSRF)

D.文件包含漏洞

3.以下关于防火墙(Firewall)的描述,错误的是()。

A.防火墙可以基于IP地址、端口号、协议等信息进行过滤

B.传统包过滤防火墙无法检测应用层攻击

C.防火墙是绝对安全的,可以防御所有类型的网络攻击

D.下一代防火墙(NGFW)集成了入侵防御系统(IPS)等功能

4.在密码学中,MD5算法虽然曾经广泛应用,但现在被认为不安全,主要原因是()。

A.密钥长度过短,容易被暴力破解

B.存在碰撞漏洞,不同的输入可能产生相同的哈希值

C.算法公开,容易被逆向工程

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档