2026年网络安全实战技能题库漏洞扫描到防御策略.docxVIP

  • 0
  • 0
  • 约5.17千字
  • 约 19页
  • 2026-09-21 发布于福建
  • 举报

2026年网络安全实战技能题库漏洞扫描到防御策略.docx

第PAGE页共NUMPAGES页

2026年网络安全实战技能题库:漏洞扫描到防御策略

一、单选题(共20题,每题1分)

1.漏洞扫描工具Nessus在进行端口扫描时,默认使用哪种协议来探测目标端口状态?

A.ICMP

B.TCP

C.UDP

D.HTTP

2.在漏洞扫描报告中,CVSS评分7.0表示漏洞的哪个等级?

A.低危

B.中危

C.高危

D.严重

3.以下哪种攻击方式属于SQL注入的变种?

A.跨站脚本(XSS)

B.目录遍历

C.堆叠查询注入

D.密码破解

4.防火墙的哪种策略属于“白名单”机制?

A.允许所有流量,拒绝已知威胁

B.拒绝所有流量,仅允许已知安全流量

C.仅允许特定IP访问,拒绝其他流量

D.动态检测流量,允许合法访问

5.哪种安全设备主要用于检测和阻止恶意软件在网络中的传播?

A.防火墙

B.入侵检测系统(IDS)

C.安全信息和事件管理(SIEM)

D.Web应用防火墙(WAF)

6.在漏洞管理流程中,哪个阶段属于“事后响应”?

A.漏洞扫描

B.漏洞验证

C.补丁部署

D.风险评估

7.以下哪种加密算法属于对称加密?

A.RSA

B.AES

C.ECC

D.SHA-256

8.在渗透测试中,哪种工具常用于无线网络钓鱼攻击?

A.Metasploit

B.Wire

文档评论(0)

1亿VIP精品文档

相关文档