网络安全管理员考试题及答案 .docxVIP

  • 0
  • 0
  • 约6.33千字
  • 约 17页
  • 2026-09-03 发布于未知
  • 举报

网络安全管理员考试题及答案

一、单项选择题(每题2分,共20分)

1.某金融机构核心数据库遭攻击,日志显示异常SQL语句包含“UNIONSELECT”“INTOOUTFILE”等关键字,最可能的攻击类型是()

A.DDoS攻击B.SQL注入攻击C.跨站脚本攻击D.缓冲区溢出攻击

2.以下关于零信任架构(ZeroTrustArchitecture)的描述中,错误的是()

A.默认不信任任何内部或外部的网络流量

B.强调“持续验证”而非“一次认证”

C.所有访问必须经过身份验证、授权和加密

D.内网终端无需额外验证即可访问核心系统

3.某企业部署WAF(Web应用防火墙)后,发现对POST请求中的恶意payload拦截效果不佳,最可能的原因是()

A.WAF未开启基于机器学习的检测引擎

B.WAF规则库未更新至最新版本

C.WAF部署模式为反向代理而非透明模式

D.WAF未对POST请求的Body内容进行深度解析

4.以下加密算法中,属于非对称加密(公钥加密)的是()

A.AES-256B.SHA-256C.RSAD.3DES

5.某企业网络中,员工终端频繁感染勒索病毒,且病毒通过SMB协议(445端口)横向传播。最有效的应急措施是()

A.关闭所有终端的445端口并安装安全补丁

B.部署入侵检测系统(IDS

文档评论(0)

1亿VIP精品文档

相关文档