- 1
- 0
- 约3.56千字
- 约 12页
- 2026-09-08 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络安全专业考试题:网络攻击与防御策略
一、单选题(共10题,每题2分,总计20分)
1.在网络攻击中,APT攻击的主要特点是?
A.攻击速度极快,短时间内造成大量破坏
B.针对性强,长期潜伏在目标系统中窃取敏感信息
C.利用大量僵尸网络进行分布式拒绝服务攻击
D.通过社会工程学手段快速获取用户凭证
2.以下哪种加密算法属于对称加密?
A.RSA
B.ECC
C.AES
D.SHA-256
3.在Web应用安全中,SQL注入攻击主要通过什么实现?
A.利用跨站脚本(XSS)注入恶意代码
B.通过未验证的文件上传功能上传恶意脚本
C.模拟管理员权限执行非法数据库操作
D.利用服务器配置漏洞远程执行命令
4.零日漏洞(Zero-dayVulnerability)指的是?
A.已被公开但尚未修复的安全漏洞
B.攻击者利用了未被发现且未被修复的软件漏洞
C.厂商已发布补丁但用户未及时更新的漏洞
D.由于用户操作失误导致的安全问题
5.在网络安全防护中,网络分段的主要目的是?
A.提高网络带宽利用率
B.隔离安全事件,防止横向移动
C.简化网络管理流程
D.增加网络设备的冗余性
6.DDoS攻击与APT攻击的主要区别在于?
A.DDoS攻击的目标是使服务器瘫痪,APT攻击的目标是
原创力文档

文档评论(0)