2026年网络安全工程师攻防技术实战考核试题卷.docxVIP

  • 1
  • 0
  • 约7.31千字
  • 约 12页
  • 2026-09-26 发布于湖北
  • 举报

2026年网络安全工程师攻防技术实战考核试题卷.docx

2026年网络安全工程师攻防技术实战考核试题卷

考试时间:______分钟总分:______分姓名:______

单选题(每题2分,共16分)

1.在CVSS评分系统中,漏洞的“可利用性”指标主要评估以下哪个方面?

A.漏洞的复杂程度

B.攻击者需要的技术水平

C.漏洞的影响范围

D.修复漏洞的难度

2.以下哪种加密算法属于对称加密?

A.RSA

B.AES

C.ECC

D.Diffie-Hellman

3.在渗透测试流程中,“信息收集”阶段的主要目的是?

A.利用漏洞获取权限

B.识别目标系统的网络拓扑和开放服务

C.清除攻击痕迹

D.分析漏洞的严重性

4.零信任架构的核心原则是?

A.信任内部网络,不信任外部网络

B.永不信任,始终验证

C.依赖边界防火墙进行防护

D.优先保护物理设备安全

5.在云安全中,容器逃逸漏洞主要针对以下哪个组件?

A.虚拟机监控程序

B.容器运行时(如Docker)

C.云存储服务

D.负载均衡器

6.以下哪种攻击属于AI模型投毒攻击?

A.对抗样本攻击

B.SQL注入

C.跨站脚本攻击

D.拒绝服务攻击

7.在物联网安全中,固件分

文档评论(0)

1亿VIP精品文档

相关文档