基本信息
文件名称:2025年信息安全策略师网络安全威胁评估考核试题及答案.docx
文件大小:29.32 KB
总页数:23 页
更新时间:2025-12-08
总字数:约7.22千字
文档摘要
2025年信息安全策略师网络安全威胁评估考核试题及答案
一、单项选择题(每题2分,共40分)
1.以下哪种攻击方式主要利用系统或软件中的漏洞,通过向目标系统发送特制的数据包来破坏系统的正常运行?
A.拒绝服务攻击(DoS)
B.中间人攻击(MITM)
C.跨站脚本攻击(XSS)
D.暴力破解攻击
答案:A
解析:拒绝服务攻击(DoS)是通过向目标系统发送大量特制数据包,耗尽系统资源,从而破坏系统正常运行。中间人攻击(MITM)是攻击者介入通信双方之间进行窃听或篡改信息;跨站脚本攻击(XSS)是通过在网页中注入恶意脚本攻击用户;暴力破解攻击是通过尝试所有可能的组合来破解密码等