简介网络安全工程师认证考试试题及答案.docxVIP

  • 1
  • 0
  • 约9.51千字
  • 约 30页
  • 2026-09-16 发布于河南
  • 举报

简介网络安全工程师认证考试试题及答案.docx

简介网络安全工程师认证考试试题及答案

一、单项选择题(共20题,每题2分,共40分)

1.以下关于TCP三次握手过程的描述,错误的是()

A.第一次握手客户端发送SYN包,序列号为随机生成的初始序列号(ISN)

B.第二次握手服务端返回SYN+ACK包,确认序列号为客户端ISN+1

C.第三次握手客户端发送ACK包,确认序列号为服务端ISN+1

D.三次握手完成后,客户端和服务端的收发通道均处于可用状态,建立连接时不需要交换窗口大小信息

正确答案:D

答案解析:TCP三次握手阶段会同步协商窗口大小、最大分段长度(MSS)、支持的拥塞控制算法等参数,用于后续数据传输的流量控制,因此D选项描述错误。

2.根据《网络安全等级保护测评要求》,三级信息系统的安全测评周期最长不超过()

A.半年B.1年C.2年D.3年

正确答案:B

答案解析:等保2.0明确要求:一级系统自主开展防护,无需强制测评;二级系统每2年开展一次测评;三级系统每年至少开展一次测评;四级系统每半年至少开展一次测评。

3.攻击者通过构造包含恶意SQL语句的用户输入,绕过身份验证直接获取数据库敏感信息,该攻击属于以下哪类漏洞()

A.XSS跨站脚本B.SQL注入C.CSRF跨站请求伪造D.SSRF服务端请求伪造

正确答案:B

答案解析:SQL注入漏洞的核心是未对用户输入做

文档评论(0)

1亿VIP精品文档

相关文档