- 0
- 0
- 约3.82千字
- 约 13页
- 2026-09-05 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络安全攻防工程师考试题库及答案:进阶篇
一、单选题(每题2分,共20题)
1.在网络安全攻防中,以下哪种加密算法属于对称加密算法?
A.RSA
B.ECC
C.AES
D.SHA-256
答案:C
解析:AES(高级加密标准)属于对称加密算法,加密和解密使用相同密钥;RSA和ECC属于非对称加密算法;SHA-256属于哈希算法。
2.某企业遭受APT攻击,攻击者通过植入后门程序窃取数据。以下哪种技术最适合检测此类潜伏型攻击?
A.防火墙
B.入侵检测系统(IDS)
C.安全信息和事件管理(SIEM)
D.虚拟专用网络(VPN)
答案:B
解析:IDS通过分析网络流量和系统日志检测异常行为,适合检测潜伏型攻击;防火墙主要用于访问控制;SIEM侧重于日志分析;VPN用于加密远程访问。
3.在Web应用安全中,以下哪种漏洞属于跨站脚本(XSS)攻击的类型?
A.SQL注入
B.跨站请求伪造(CSRF)
C.DOM型XSS
D.服务器端请求伪造(SSRF)
答案:C
解析:XSS攻击分为反射型、存储型和DOM型;SQL注入、CSRF和SSRF属于其他类型的Web漏洞。
4.某金融机构部署了多因素认证(MFA)系统,以下哪种认证方式不属于MFA的常见组合?
A.知识因子(密码)
B.拥有因子(手机
原创力文档

文档评论(0)