2026年网络信息安全技能实操考核试题集及评分标准.docxVIP

  • 0
  • 0
  • 约6.78千字
  • 约 19页
  • 2026-09-18 发布于福建
  • 举报

2026年网络信息安全技能实操考核试题集及评分标准.docx

第PAGE页共NUMPAGES页

2026年网络信息安全技能实操考核试题集及评分标准

一、选择题(共20题,每题2分,计40分)

1.在Windows系统中,以下哪个命令可以查看当前用户的登录会话?()

A.netuser

B.tasklist

C.whoami

D.wmic

2.关于VPN技术,以下说法正确的是?()

A.VPN只能加密传输数据,不能隐藏真实IP地址

B.OpenVPN比IPsec更安全,但配置更复杂

C.L2TP协议默认使用AES-256加密

D.VPN客户端通常需要安装证书才能连接

3.在Web应用防火墙(WAF)中,以下哪种攻击类型属于SQL注入的变种?()

A.XSS跨站脚本攻击

B.基于文件的包含漏洞利用

C.使用错误参数触发数据库查询错误

D.利用服务器配置错误获取敏感信息

4.以下哪项不是NIST网络安全框架中描述的五个核心功能?()

A.Identify(识别)

B.Protect(保护)

C.Detect(检测)

D.Recover(恢复)

E.Mitigate(缓解)

5.在进行渗透测试时,扫描目标网站HTTP头部的目的是?()

A.寻找可利用的操作系统信息

B.确定网站运行的具体语言版本

C.发现服务器配置漏洞

D.以上都是

6.关于SSL/TLS证书,以下说法正

文档评论(0)

1亿VIP精品文档

相关文档