专项领域测试题及答案.docx

专项领域测试题及答案

一、单项选择题(共10题,每题2分,共20分)

1.在OWASPTop10安全风险列表中,以下哪一项指的是应用程序层攻击,攻击者通过在输入字段中插入恶意SQL代码来操纵后端数据库?

A.跨站脚本攻击(XSS)

B.SQL注入攻击

C.跨站请求伪造(CSRF)

D.服务器端请求伪造(SSRF)

答案:B

2.下列哪种加密算法属于非对称加密算法?

A.DES

B.AES

C.RSA

D.3DES

答案:C

3.在网络安全防御体系中,防火墙的主要功能是控制网络流量的进出,以下哪种防火墙能够检查应用层协议(如HTTP、FTP)的内容,而不仅仅是网络层和传

文档评论(0)

1亿VIP精品文档

相关文档