2026年网络安全工程师考试题网络攻击与防御策略.docxVIP

  • 1
  • 0
  • 约2.99千字
  • 约 12页
  • 2026-09-06 发布于福建
  • 举报

2026年网络安全工程师考试题网络攻击与防御策略.docx

第PAGE页共NUMPAGES页

2026年网络安全工程师考试题:网络攻击与防御策略

一、单选题(每题2分,共20题)

请选择最符合题意的选项。

1.以下哪种攻击方式属于拒绝服务攻击(DoS)的范畴?

A.SQL注入

B.分布式拒绝服务(DDoS)

C.跨站脚本(XSS)

D.恶意软件植入

2.TLS协议中,用于验证服务器身份的加密证书属于哪种类型?

A.按需证书

B.自签名证书

C.受信任的第三方证书

D.一次性证书

3.在网络安全领域,零日漏洞指的是什么?

A.已被公开披露但尚未修复的漏洞

B.被黑客利用但未被厂商知晓的漏洞

C.被开发者故意保留的后门

D.无法被检测的漏洞

4.以下哪种安全设备主要用于监控网络流量并阻止恶意活动?

A.防火墙

B.入侵检测系统(IDS)

C.防病毒软件

D.加密网关

5.APT攻击的特点不包括以下哪项?

A.高度隐蔽性

B.长期潜伏

C.大规模传播

D.快速爆发

6.在VPN技术中,隧道协议指的是什么?

A.数据包加密方法

B.网络传输通道

C.身份验证机制

D.密钥交换算法

7.以下哪种加密算法属于对称加密?

A.RSA

B.ECC

C.AES

D.SHA-256

8.在安全审计中,日志分析的主要目的是什么?

A.增强网络带宽

B.发现异常行为

C.优

文档评论(0)

1亿VIP精品文档

相关文档