基本信息
文件名称:2025年网络安全工程师认证考试试题及答案.docx
文件大小:31.83 KB
总页数:24 页
更新时间:2025-10-18
总字数:约7.44千字
文档摘要

2025年网络安全工程师认证考试试题及答案

一、单项选择题(每题2分,共30题,总分60分)

1.以下哪种攻击方式利用了操作系统或应用程序在处理数据包时的缓冲区溢出漏洞?

A.DDoS攻击

B.SQL注入攻击

C.缓冲区溢出攻击

D.跨站脚本攻击(XSS)

答案:C

2.在零信任架构中,“持续验证”原则的核心是?

A.仅允许已知设备访问网络

B.对每次访问请求进行动态风险评估

C.所有流量必须经过VPN加密

D.限制用户只能访问指定资源

答案:B

3.以下哪项是AES256加密算法的正确描述?

A.对称加密算法,密钥长