2026年网络安全攻防工程师考试题库及答案进阶篇.docxVIP

  • 0
  • 0
  • 约3.82千字
  • 约 13页
  • 2026-09-05 发布于福建
  • 举报

2026年网络安全攻防工程师考试题库及答案进阶篇.docx

第PAGE页共NUMPAGES页

2026年网络安全攻防工程师考试题库及答案:进阶篇

一、单选题(每题2分,共20题)

1.在网络安全攻防中,以下哪种加密算法属于对称加密算法?

A.RSA

B.ECC

C.AES

D.SHA-256

答案:C

解析:AES(高级加密标准)属于对称加密算法,加密和解密使用相同密钥;RSA和ECC属于非对称加密算法;SHA-256属于哈希算法。

2.某企业遭受APT攻击,攻击者通过植入后门程序窃取数据。以下哪种技术最适合检测此类潜伏型攻击?

A.防火墙

B.入侵检测系统(IDS)

C.安全信息和事件管理(SIEM)

D.虚拟专用网络(VPN)

答案:B

解析:IDS通过分析网络流量和系统日志检测异常行为,适合检测潜伏型攻击;防火墙主要用于访问控制;SIEM侧重于日志分析;VPN用于加密远程访问。

3.在Web应用安全中,以下哪种漏洞属于跨站脚本(XSS)攻击的类型?

A.SQL注入

B.跨站请求伪造(CSRF)

C.DOM型XSS

D.服务器端请求伪造(SSRF)

答案:C

解析:XSS攻击分为反射型、存储型和DOM型;SQL注入、CSRF和SSRF属于其他类型的Web漏洞。

4.某金融机构部署了多因素认证(MFA)系统,以下哪种认证方式不属于MFA的常见组合?

A.知识因子(密码)

B.拥有因子(手机

文档评论(0)

1亿VIP精品文档

相关文档