2026年Web安全防护技术能力测试.docxVIP

  • 1
  • 0
  • 约7.22千字
  • 约 13页
  • 2026-10-04 发布于河北
  • 举报

PAGE/NUMPAGES

2026年Web安全防护技术能力测试

考试时间:______分钟总分:______分姓名:______

一、选择题(每题只有一个正确答案,请将正确选项字母填入括号内)

1.以下哪种攻击利用了应用程序未验证用户输入就直接将其拼接到SQL查询中执行的问题?()

A.CSRF

B.XSS

C.SQL注入

D.权限绕过

2.HTTP头`Strict-Transport-Security:max-ageincludeSubDomains`主要目的是什么?()

A.强制使用HTTP协议

B.强制使用HTTPS协议,并允许子域名继承此策略

C.增加页面加载时间

D.防止XSS攻击

3.在OWASPTop20中,“安全配置管理”属于哪个安全控制领域?()

A.身份验证和授权

B.安全编码实践

C.数据保护

D.安全配置管理

4.以下哪种加密算法属于对称加密?()

A.RSA

B.ECC

C.AES

D.SHA-256

5.用于检测Web应用漏洞的自动化扫描工具属于哪种安全测试类型?()

A.SAST

B

文档评论(0)

1亿VIP精品文档

相关文档