2026年网络安全专家认证网络攻击与防御知识测试题.docxVIP

  • 1
  • 0
  • 约4.41千字
  • 约 14页
  • 2026-09-15 发布于福建
  • 举报

2026年网络安全专家认证网络攻击与防御知识测试题.docx

第PAGE页共NUMPAGES页

2026年网络安全专家认证:网络攻击与防御知识测试题

一、单选题(共10题,每题2分,共20分)

1.在网络攻击中,APT(高级持续性威胁)攻击通常具有以下哪个特点?

A.短时间内造成大规模破坏

B.攻击目标明确,持续潜伏

C.频繁更换攻击手法

D.主要针对个人用户

2.以下哪种加密算法属于对称加密?

A.RSA

B.ECC

C.AES

D.SHA-256

3.在Web应用安全中,SQL注入攻击主要利用以下哪个漏洞?

A.跨站脚本(XSS)

B.跨站请求伪造(CSRF)

C.数据库权限配置不当

D.服务器配置错误

4.零日漏洞(Zero-dayVulnerability)指的是什么?

A.已被公开但未修复的漏洞

B.攻击者利用未知的软件漏洞发起攻击

C.软件供应商已发布补丁的漏洞

D.用户操作不当导致的漏洞

5.在网络安全设备中,防火墙的主要功能是?

A.加密数据传输

B.防止恶意软件感染

C.过滤网络流量,控制访问权限

D.自动修复系统漏洞

6.DNS劫持(DNSSpoofing)攻击的主要目的是?

A.删除用户数据

B.隐藏攻击者身份

C.将用户重定向到恶意网站

D.恶意修改DNS记录

7.在无线网络安全中,WPA3协议相比WPA2的主要改进是什么?

A.支持更多

文档评论(0)

1亿VIP精品文档

相关文档