2026年职业技能认证题目信息安全测试与训练题库.docxVIP

  • 1
  • 0
  • 约3.47千字
  • 约 13页
  • 2026-10-03 发布于福建
  • 举报

2026年职业技能认证题目信息安全测试与训练题库.docx

第PAGE页共NUMPAGES页

2026年职业技能认证题目:信息安全测试与训练题库

一、单选题(共10题,每题2分,计20分)

1.在渗透测试中,通过伪造特定报文进行中间人攻击,该技术属于哪种攻击方式?

A.DNS劫持

B.ARP欺骗

C.HTTP劫持

D.SMB协议攻击

2.以下哪种加密算法属于对称加密?

A.RSA

B.AES

C.ECC

D.SHA-256

3.在进行Web应用安全测试时,发现某个接口存在SQL注入漏洞,以下哪种防御措施最为有效?

A.限制请求频率

B.使用预编译语句(PreparedStatements)

C.请求参数加解密

D.限制用户IP地址

4.在漏洞扫描工具中,Nmap的主要功能是什么?

A.漏洞修复

B.密码破解

C.网络端口扫描

D.数据包嗅探

5.以下哪种协议传输数据时默认使用明文?

A.HTTPS

B.FTP

C.SSH

D.SFTP

6.在进行渗透测试时,通过猜测默认密码或弱密码进行攻击,该技术属于哪种攻击方式?

A.社会工程学

B.暴力破解

C.文件注入

D.物理攻击

7.在网络安全设备中,防火墙的主要作用是什么?

A.防止病毒感染

B.阻止恶意流量

C.加密数据传输

D.自动修复漏洞

8.以下哪种安全认证协议使用动态密钥交换?

A.PAP

B.

文档评论(0)

1亿VIP精品文档

相关文档