版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2025年网络安全工程师招聘复习题及答案一、单项选择题(每题2分,共20分)1.TCP三次握手过程中,第二次握手报文包含的标志位是?A.SYNB.ACKC.SYN+ACKD.FIN答案:C解析:TCP三次握手过程为:客户端发送SYN,服务器回复SYN+ACK,客户端再发送ACK。2.HTTPS默认使用的端口号是?A.80B.443C.8080D.22答案:B解析:HTTP默认使用80端口,HTTPS默认使用443端口。3.以下哪项属于哈希摘要算法?A.RSAB.AESC.MD5D.3DES答案:C解析:MD5属于哈希摘要算法,不可逆;RSA、AES、3DES均为可逆加密算法。4.SQL注入产生的主要原因是?A.数据库版本过低B.应用未对用户输入做严格过滤或未使用参数化查询C.防火墙未开启D.服务器CPU负载过高答案:B5.Linux系统中查看当前监听端口常用的命令是?A.ifconfigB.ss或netstatC.psauxD.top答案:B解析:ifconfig查看网络接口,ps查看进程,top查看资源占用,ss和netstat常用于查看端口监听状态。6.下列关于防火墙的说法,正确的是?A.防火墙能完全阻止内部人员主动泄密B.防火墙能解密并审计所有加密流量C.防火墙主要依据安全策略对网络流量进行控制D.防火墙可以自动修复主机漏洞答案:C7.公钥基础设施PKI中,负责签发和管理数字证书的机构是?A.CAB.RAC.KDCD.DNS答案:A解析:CA为认证中心,负责签发数字证书;RA为注册审批机构;KDC用于Kerberos认证;DNS用于域名解析。8.攻击者发送大量伪造源IP的SYN报文消耗服务器连接资源,属于?A.SYNFloodB.SQL注入C.XSSD.CSRF答案:A解析:SYNFlood是典型的网络层拒绝服务攻击,通过伪造大量半连接消耗目标资源。9.下列哪项不属于OWASPTop10常见Web风险?A.注入B.失效的访问控制C.加密失败D.物理入侵答案:D解析:OWASPTop10针对Web应用安全风险,物理入侵不属于Web应用风险。10.Windows系统安全事件日志文件通常位于哪个目录?A.C:\Windows\System32\winevt\LogsB.C:\Windows\System32\driversC./var/log/secureD./etc/passwd答案:A解析:Windows事件日志通常存放在C:\Windows\System32\winevt\Logs,安全日志文件为Security.evtx。二、多项选择题(每题3分,共30分,少选得1分,错选不得分)1.以下属于常见Web应用攻击类型的有?A.SQL注入B.XSSC.CSRFD.SYNFlood答案:ABC解析:SYNFlood属于网络层拒绝服务攻击,不属于Web应用层攻击。2.关于对称加密与非对称加密,以下说法正确的有?A.AES是对称加密算法B.RSA是非对称加密算法C.对称加密速度通常比非对称加密快D.非对称加密使用相同密钥加解密答案:ABC解析:非对称加密使用公钥和私钥配对,不能用相同密钥加解密,D错误。3.下列哪些措施可以有效缓解SQL注入风险?A.使用参数化查询B.对输入进行白名单校验C.数据库账户最小权限D.关闭数据库错误回显答案:ABCD4.数字证书通常包含以下哪些内容?A.持有者公钥B.证书有效期C.颁发者数字签名D.持有者私钥答案:ABC解析:私钥应由持有者秘密保存,不应包含在数字证书中。5.以下属于网络层协议的有?A.IPB.TCPC.ICMPD.HTTP答案:AC解析:TCP是传输层协议,HTTP是应用层协议。6.应急响应初期,以下做法正确的有?A.隔离受影响主机B.保留现场日志和证据C.立即格式化重装系统D.查看异常网络连接和进程答案:ABD解析:立即格式化会破坏证据,应在完成取证和初步处置后,再根据恢复计划重装或恢复系统。7.关于HTTPS与TLS,以下说法正确的有?A.HTTPS使用TLS协议提供机密性和完整性保护B.HTTPS默认端口为443C.HTTPS可以绝对防止所有中间人攻击D.数字证书用于身份验证和密钥交换答案:ABD解析:HTTPS不能绝对防止中间人攻击,用户忽略证书警告或证书校验机制存在缺陷时仍可能被攻击。8.以下属于常见身份认证方式的有?A.静态密码B.OTP动态口令C.数字证书D.指纹识别答案:ABCD9.零信任安全模型的核心思想包括?A.持续验证B.最小权限C.默认信任内网D.假设网络已被攻破答案:ABD解析:零信任不默认信任任何网络位置,包括内网,C错误。10.关于ARP协议与ARP欺骗,以下说法正确的有?A.ARP用于将IP地址解析为MAC地址B.ARP欺骗可能导致中间人攻击C.静态ARP绑定有助于缓解ARP欺骗D.ARP属于应用层协议答案:ABC解析:ARP属于网络接口层或链路层协议,不是应用层协议。三、判断题(每题1分,共10分)1.使用HTTPS后,Web应用不会存在任何安全漏洞。答案:错误解析:HTTPS只保护传输层安全,不能修复应用层漏洞。2.SQL注入漏洞只存在于Java应用,不存在于PHP应用。答案:错误3.DoS攻击主要破坏信息的可用性。答案:正确解析:DoS使服务不可用,主要破坏可用性。4.对称加密算法的加解密速度通常比非对称加密快。答案:正确5.防火墙能够完全阻止内部人员主动泄露机密数据。答案:错误6.安全运营中日志分析可用于发现异常行为和追踪攻击来源。答案:正确7.用户密码应以明文形式存储在数据库中,便于管理员查看。答案:错误8.漏洞扫描报告中的“高危”漏洞应被优先安排修复。答案:正确9.只要部署了VPN,数据传输就绝对安全,不会再受到攻击。答案:错误10.依据《网络安全法》,网络运营者应当履行安全保护义务。答案:正确四、简答题(每题5分,共20分)1.简述SQL注入漏洞的成因及主要修复思路。答案:成因是应用未对用户输入做严格过滤或未使用参数化查询,攻击者可构造恶意SQL语句改变查询逻辑。修复思路包括:使用参数化查询或预编译语句;对输入进行白名单校验;数据库账户最小权限;关闭数据库错误回显;部署WAF进行攻击防护。2.简述对称加密与非对称加密的主要区别,并各举一种典型算法。答案:对称加密加解密使用同一密钥,速度快,适合大量数据加密,典型算法为AES;非对称加密使用公钥加密、私钥解密,速度较慢,适合密钥交换和数字签名,典型算法为RSA。3.简述CSRF漏洞的危害及常见防御措施。答案:CSRF可诱导已登录用户在不知情的情况下发送伪造请求,执行转账、修改密码等非预期操作。常见防御措施包括:使用CSRFToken校验;验证Referer或Origin头;设置SameSiteCookie属性;关键操作进行二次认证。4.简述勒索软件感染后的应急响应步骤。答案:立即隔离受感染主机并断网;评估影响范围;保留现场证据和勒索信息;排查感染入口,如钓鱼邮件、漏洞利用、弱口令等;使用离线备份恢复数据;清除恶意程序并修复漏洞;开展复盘和加固。五、综合案例分析题(每题10分,共20分)1.某公司对外提供服务的Web服务器首页被篡改。安全人员初步发现:服务器开放80、443、22端口;Web应用存在SQL注入漏洞;后台管理员密码使用未加盐MD5存储;系统日志显示多次SSH暴力破解失败记录;Web日志中包含sqlmap攻击特征。请分析可能的攻击路径,并提出5条以上整改措施。答案:可能的攻击路径为:攻击者利用SQL注入漏洞,使用sqlmap读取后台管理员密码哈希。由于密码为未加盐MD5,较易被破解,攻击者获取后台权限后上传webshell,进一步提权或直接篡改首页;也可能通过SSH弱口令进入服务器。整改措施包括:修复SQL注入,使用参数化查询;对密码使用加盐慢哈希算法,如bcrypt;强化SSH安全管理,禁止密码登录、限制来源IP、采用密钥登录;部署WAF并开启SQL注入防护;全面清理webshell和异常计划任务;更新系统及中间件补丁;加强日志集中审计和告警。解析:本题需要从漏洞利用链的角度还原攻击路径,SQL注入、弱哈希、SSH暴露是主要风险点。整改措施应覆盖应用层、系统层、身份认证和监控审计,形成纵深防御。2.某公司内网一台主机触发恶意域名告警,疑似被植入木马。作为网络安全工程师,请描述你从发现告警到完成处置的主要步骤。答案:主要步骤为:1)确认告警真实性,收集主机IP、恶意域名、告警时间;2)在边界防火墙上临时阻断该恶意域名或I
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 教师课程能力结构模型的建构研究
- 2026真空热成型包装在农产品深加工领域的价值创造路径
- 商业伦理与社会责任考试2026年试卷及答案
- 粉尘车间电气设备防尘密封改造指南(2025版)
- 兽用中药提取工安全操作规程
- 助力教师职业生涯规划长远发展
- 2026年湖北省黄冈市红安县小升初语文试卷
- 2026年国开《市场营销原理》期末试卷及答案
- 石房买卖合同范本
- 陪玩工作合同范本
- T/TMAC 248-2025连续石墨化炉能源消耗限额
- 武汉市2027届高中毕业生九月调研考试物理试卷(含答案及解析)
- 2026年兰州大学物理试题及答案
- 2026广东惠州市博罗县自然资源局补充招聘编外人员6人(第二次)笔试备考题库及答案详解
- IMDG Code 42-24 修正案 锂电池海运包装标记与标签规范 中文版(P903 包装标识更新全解)
- 校园统一身份认证平台建设方案
- 初中数学七年级上册第一章《数学与我们同行》核心素养知识清单
- 供应链韧性的理论内涵与战略框架构建
- 《生态环境法典》企业负责人合规培训
- 2026年高中数学与思政融合课教学设计
- 2026年超星尔雅人工智能与信息社会通关试卷及参考答案详解(研优卷)
评论
0/150
提交评论