312-38 练习题 — 312-38:CND 注册网络防御工程师

1. 题库联网,会自动更新,无需重新获取;

2. 激活题库立即做题,支持网站、小程序同时做题,每题双语一键切换;

3. 包含在线练习,模拟测试,笔记、错题记录等功能,有效期一年;

4. 建议做题顺序:开背题模式看题➡️顺序练习做题➡️模拟考试 考前自测

5. 激活码可点击右侧 立即购买,或通过天猫旗舰店购买;

6. 有问题可通过小程序、微信、WhatsApp、LINE 联系客服。

考试信息

312-38 CND 注册网络防御工程师 完整考试信息

一、基础信息

考试代码:312-38

证书全称:EC-Council Certified Network Defender(简称 CND,注册网络防御工程师)

发证机构:EC-Council(CEH、CCT 同厂商,获 ANSI、美国 DoD 8570 官方认可)

证书定位:中级网络防御运维认证,聚焦防护、检测、响应、预判全生命周期网络安全防御,适配安全运维、SOC、网络安全工程师岗位,与侧重攻击视角的 CEH 形成攻防互补。

适配人群:网络管理员、安全运维、SOC 分析师、政企内网防御工程师、云网络安全岗。

二、报考门槛(二选一)

培训路径(无经验限制)

完成 EC-Council 官方授权机构全套 CND 标准培训,取得结业证明即可直接报考,无工作年限要求。

免培训直考(有行业经验)

具备2 年及以上信息安全 / 网络运维全职工作经验,在 EC 官网提交简历、工作证明人工审核,审核通过可免培训报考。

基础前置知识建议:掌握 TCP/IP、Windows/Linux 系统基础。

三、考试参数

题型:100 道单选、多选综合情景题

考试时长:240 分钟(4 小时)

合格标准:总分达到 70% 及以上通过

考试渠道:Pearson VUE 线下实体考场、EC RPS 线上居家远程监考

语言:以英文试卷为主,部分考点提供多语种翻译支持

出分规则:交卷当场显示成绩,电子证书 7 个工作日内发放至 EC 个人账号

四、八大核心考核模块

网络防御管理:安全策略、合规、纵深防御体系规划

网络边界防护:防火墙、IDS/IPS、网关安全部署运维

终端安全防护:终端加固、EDR、恶意代码处置

应用与数据防护:数据库安全、数据加密、访问权限管控

虚拟化、云、无线网络安全:公有云 / 容器、无线攻防防御方案

安全事件检测:流量分析、日志审计、威胁特征识别

事件响应:应急处置流程、取证、漏洞修复

威胁预判:威胁情报、漏洞生命周期、主动防御机制

五、证书有效期与续证规则

有效期:3 年

续证要求:3 年内累计集齐 120 个 ECU 继续教育学分,到期前完成学分申报即可续期;逾期未续证书失效,需重考 312-38。

学分获取渠道:官方安全培训、行业安全峰会、发布技术文章、考取 EC-Council 高阶安全认证(CEH、ECSA 等)。

样题

312-38 · Q1
Question #1 约翰是一名C语言程序员。他编写了以下C程序: " target="_blank" rel="nofollow noopener">https://www.examtopics.com/assets/media/exam-media/03651/0000200001.png"> 他的程序容易受到__________攻击。
  • A.
    SQL注入
  • B.
    拒绝服务攻击
  • C.
    缓冲区溢出
  • D.
    跨站脚本攻击

答案: C

各选项分析: A. SQL注入是针对存在数据库交互且未对输入做SQL特殊字符校验的应用的攻击,本题未涉及数据库相关C程序逻辑,该选项错误。 B. 拒绝服务攻击是以让目标服务不可用为目的的攻击,不是C程序代码本身直接易受的典型攻击类型,该选项错误。 C. C语言没有内置的内存操作边界检查机制,若程序员编写代码时未校验输入长度,极易出现缓冲区溢出漏洞,该选项正确。 D. 跨站脚本攻击是针对Web应用的注入类攻击,和C语言编写的普通程序无关,该选项错误。 关键知识点: 312-38即Certified Network Defender认证要求掌握常见代码漏洞类型,C语言程序由于缺乏内置内存边界校验,易遭受缓冲区溢出攻击。 参考资料: OWASP Buffer Overflow, https://owasp.org/www-community/vulnerabilities/Buffer_Overflow EC-Council Certified Network Defender (CND) v2 Exam Objectives, https://www.eccouncil.org/programs/certified-network-defender-cnd/cnd-exam-objectives/
312-38 · Q2
Question #2 拖放 - 将术语拖放到与其描述相匹配的位置。 选择并放置: " target="_blank" rel="nofollow noopener">https://www.examtopics.com/assets/media/exam-media/03651/0000300001.jpg">
  • A.
  • B.

答案: A

分析: 正确匹配如下:第一条描述对应Trojan horse,第二条描述对应Ping sweep,第三条描述对应Spamware,第四条描述对应Backdoor。特洛伊木马的核心定义就是伪装为正常程序的恶意软件,内含恶意隐藏代码。Ping sweep属于网络探测技术,通过批量发送ICMP请求来识别指定IP段内的存活主机。Spamware是专门用于批量发送垃圾邮件的工具,Backdoor则是攻击者植入后可绕过身份认证直接访问目标系统的程序。 关键知识点: 掌握常见网络安全术语的核心定义,包括恶意程序类别、网络探测技术的功能区分。 参考资料: EC-Council Certified Network Defender (CND) Official Page, https://www.eccouncil.org/programs/certified-network-defender-cnd/ NIST Information Security Glossary, https://csrc.nist.gov/glossary
312-38 · Q3
Question #3 填空题 - 请填入合适的术语。________________________是一套完整的网络配置与信息工具集,它采用多线程和多连接技术以实现极高的速度和效率。

答案: NetScanTools Pro

分析:
正确答案为 NetScanTools Pro。该工具是一套完整的网络配置与信息采集工具套件,基于多线程、多并发连接技术开发,执行网络扫描、诊断、审计任务的速度远优于单线程类工具。它覆盖网络评估、运维管理、安全防御场景所需的全部核心功能,完全匹配 312-38(CND)考试大纲考点。

参考资料:
Nmap Official Documentation, https://nmap.org/docs.html
EC-Council 312-38 Certified Network Defender Exam Blueprint

312-38 · Q4
Question #4 填空题 - 请填入合适的术语。_______________设备用于根据一种或多种内在的生理或行为特征来唯一识别人类。
  • .

答案: biometric

分析: 本题正确答案为生物识别。生物识别技术的核心是利用人类个体独有的生理特征(如指纹、虹膜)或行为特征(如声纹、步态)完成身份唯一性判定。搭载该技术的对应设备完全匹配题干描述的功能属性,是当前身份访问控制领域常用的核验类设备。 关键知识点: 掌握生物识别设备的定义与应用场景,属于312-38认证中身份与访问安全模块的基础考点。 参考资料: EC-Council Certified Network Defender (CND) v2 Exam Guide, NIST Special Publication 800-63-3 Digital Identity Guidelines, https://pages.nist.gov/800-63-3/sp800-63-3.html
312-38 · Q5
Question #5 以下哪项可以分析网络流量以追踪特定交易,并且能够拦截和记录数字网络上传输的流量?每个正确答案都代表一个完整的解决方案。请选择所有适用项。
  • A.
    无线嗅探器
  • B.
    频谱分析仪
  • C.
    协议分析器
  • D.
    性能监视器

答案: AC

各选项分析: A. 无线嗅探器可以捕获、分析无线网络传输的流量,支持追踪特定交易并拦截记录流量,因此该选项正确。 B. 频谱分析仪主要用于测量无线信号的频率、功率、干扰等射频参数,无法分析网络流量内容或追踪特定交易,因此该选项错误。 C. 协议分析器可以捕获、解码并分析全类型网络流量,支持追踪特定交易、拦截记录传输的流量内容,因此该选项正确。 D. 性能监视器主要用于监控网络、设备的性能指标如带宽利用率、延迟等,无法拦截记录流量内容或追踪特定交易,因此该选项错误。 关键知识点: EC-Council 312-38(CND)认证要求考生掌握各类网络分析工具的功能差异,准确区分流量捕获分析工具、射频检测工具、性能监控工具的适用场景。 参考资料: EC-Council Certified Network Defender (CND) v2 Exam Blueprint, Wireshark User's Guide, https://www.wireshark.org/docs/wsug_html_chunked/

常见问题

312-38 有多少道练习题?

本题库收录 312-38 练习题共 718 道,含单选、多选等题型,每题配有答案与解析。

312-38 练习题支持中英文吗?

支持,312-38 练习题为中英双语对照,便于对照原文理解。

312-38 练习题可以免费试做吗?

可以,本页提供免费样题在线试做;完整题库可在掌学兔注册后获取。