趋势科技秋招笔试:网络协议与信息安全考点解析
2026/9/8 5:24:11 网站建设 项目流程

趋势科技2019秋招技术岗的笔试,说实话在当年那一批安全公司里算是比较有特点的。大部分人备考时都盯着常规开发岗的面经刷题,结果到了考场上才发现,客观题里网络协议和信息安全的比重比想象中大得多,而且很多题不是靠背概念就能答对的,它考的是你真正有没有在网络环境里抓过包、在Linux上敲过命令、分析过一段恶意行为。我当年是考前一周才拿到上一届留下来的知识点回忆,仓促之间踩了不少坑。这篇文章我就把这类客观题的知识点结构、出题思路和备考方法重新梳理一遍,希望能帮你少走一点弯路。

这套内容适合几类人:一是目标明确要投趋势科技安全岗、开发岗、测试岗的应届生;二是打算把网络安全作为方向、但还没系统整理过知识树的在校生;三是想看看安全厂商技术笔试和普通互联网公司有什么差异的从业者。即使不是2019届,这篇汇总里的考点也基本覆盖了近几年安全类岗位笔试的常见范围,可以当作一份精简版的考前自查清单。

1. 先弄清楚这份“客观题汇总”到底是什么

1.1 趋势科技秋招笔试的题量结构和时间压力

那年趋势科技的笔试是在线答题,技术岗的客观题大概包含单选、多选和判断,题量在60到80道之间,时长通常是一个小时出头。乍一看时间还算充裕,但真正开始做之后会发现,单题平均思考时间不到一分钟,而且多选题的扣分策略很坑——多选、少选、错选都可能不给分,这就逼着你必须对知识点有准确判断,不能靠蒙。

客观题并不是全部。整套笔试题还会在最后附带两道简单的主观题,比如让你写一段代码或者分析一段安全日志,但客观题才是决定能否进入面试环节的关键门槛。我当时认识一个履历很漂亮的同学,就是因为客观题正确率太低,连后面的编程题都没来得及好好做就被刷掉了。所以客观题千万不要抱着“混个及格”的心态,它的筛选性质非常明确。

1.2 客观题在整场笔试里的定位

一个常见的误解是:既然投的是技术岗,笔试就应该以算法题为主,客观题只是走个过场。但安全厂商并不这么想。安全公司对基础知识的系统性非常看重,因为实际工作中你面对的是一整套网络环境、操作系统和应用栈,任何一个环节概念模糊都可能造成误判。客观题表面上是知识考察,实际上是在过滤那些“只会刷LeetCode,但不知道DNS解析流程”的候选人。

另外,客观题的另一个作用是建立安全基线。作为安全厂商,入职后要处理客户端、网关、邮件安全、云安全等多个产品线,底层涉及TCP/IP栈、文件系统、编译器行为等硬核知识。笔试题里出现大量网络和系统细节,本质上就是在筛选“具备底层基础”的人,而不是临时背几道八股就能混过去的。

2. 考点分布与高频知识模块拆解

2.1 网络协议与数据包分析是绝对大头

如果让我用一句话总结这份客观题的调性,那就是“网络协议无处不在”。无论是安全岗、研发岗还是测试岗,计算机网络知识都能占到客观题的三分之一以上。重点集中在TCP三次握手、四次挥手、TCP与UDP对比、IP地址划分、子网掩码计算、DNS解析流程、HTTP和HTTPS的区别、常见端口号这些基础模块。

其中特别容易翻车的是带计算性质的题目,比如“一个B类地址段,需要划分成能容纳至少500台主机的子网,子网掩码是多少”。这种题看起来简单,但考场上时间一紧张就很容易忘记“主机位全0和全1不可用”这个限制。我建议你在复习时把“2的幂次表”从头到尾背熟,网段划分题基本就是数学换算,不该丢分。

数据包分析类的选择题在趋势科技笔试里也出现过。比如给出一段TCP首部的十六进制数据,问你SYN标志位在哪里、序列号是多少。这类题考察的不是记忆力,而是你是否真正理解TCP首部结构。如果你只是知道三次握手的名字而没打开Wireshark看过实际报文,这类题基本拿不到分。我的建议是复习时用Wireshark抓一次自己访问网页的完整流程,把TCP三次握手、HTTP请求响应对应到真实报文上,再去笔试就会从容很多。

2.2 操作系统和Linux命令的实操型考点

操作系统模块的题目主要集中在进程与线程、进程调度算法、内存分配、虚拟内存、文件描述符、死锁条件等内容。这部分和普通开发岗笔试类似,但安全厂商会更偏爱考察一些贴近实际排查的问题。例如“一个进程卡死了,先用哪条命令查看状态”“如何查看某端口被哪个进程占用”,这类题目会把操作系统概念和Linux实操绑定在一起。

Linux命令的考察形式也很有安全风格。题目可能直接给你一段top、ps、netstat、lsof的输出,让你判断哪个进程存在问题。还有的是给出一段shell命令,让你说出执行效果。比如find / -perm -4000 -type f这类查找SUID文件的命令,在安全笔试里就是高频考点。它背后藏着的是对Linux权限体系和安全风险的理解,不只是单纯的命令记忆。

我当年复习时,把常用的排查命令分成几类整理:进程查看与信号操作、网络连接状态排查、文件权限与特殊属性查看、日志查看看门狗命令。这套分类方式不仅对笔试有用,对后面面试和实际工作帮助也很大。建议你也按这种方式整理,而不是每天零散地背几个命令。

2.3 数据结构、算法与编程基础拿分稳

客观题中的数据结构和算法题目不是硬核手写代码,而是偏概念和代码阅读。二叉树的前中后序遍历顺序、哈希冲突的解决方法、链表和数组的优缺点对比、栈和队列的应用场景、排序算法的时间复杂度和稳定性,这些是最常出现的。和那些以算法题为主的公司相比,趋势科技的这类客观题难度算温和的,但多选题里会在“稳定性”上设陷阱。

比如“以下哪些排序算法是稳定的”这种题,如果对各个排序算法的实现细节不够熟悉,很容易在堆排序和快速排序上栽跟头。我建议你用一个表格把所有常见排序算法的时间复杂度、空间复杂度、稳定性整理清楚,反复默写。不要只看结论,要理解为什么——比如选择排序为什么不稳定,因为交换操作可能把相同关键字的相对顺序打乱。

编程基础部分偶尔也会出现一些C/C++相关的题目,像指针和数组的关系、内存泄漏的原因、malloc和free的配对、栈区和堆区的区别。安全厂商用C/C++比较多,所以这类基础考的并不浅。有一题让我印象很深刻,问“输出一个空类的大小是多少”,这其实涉及C++对象模型和内存对齐的知识,只背过“空类是1”是不够的,还要理解为什么要占一个字节来区分不同对象。

3. 信息安全特色题:与普通开发岗拉开差距的地方

3.1 加密算法和哈希算法的基础原理

信息安全特色题是趋势科技笔试里最区别于普通互联网公司的地方。加密和哈希算法几乎是必考内容,但考察方式不会让你写代码,而是让你判断算法特性。比如“以下哪些属于对称加密算法”“RSA的安全性基于什么数学难题”“MD5和SHA-1在安全性上的主要问题是什么”。

这类题其实有非常清晰的复习思路。你先要建立一条分类线:对称加密有AES、DES、3DES、RC4;非对称加密有RSA、ECC、Diffie-Hellman;哈希算法有MD5、SHA-1、SHA-256、SHA-3。然后要理解每个算法的典型应用场景,比如HTTPS握手过程里如何使用非对称加密交换密钥、再用对称加密传输数据。把这些场景串联起来,记忆会更牢靠。

另外要注意哈希算法和安全性的结合题,例如“彩虹表攻击针对的是什么”。很多人会下意识觉得是加密算法强度不够,其实是哈希查表破解。题目背后的考点是:哈希不是加密,它不可逆,但如果你在用户表中明文存哈希值,攻击者可以用预计算的彩虹表反向匹配。这种贴近实际安全的考察,正是安全厂商笔试的独特口味。

3.2 Web安全常见漏洞的理解题

Web安全漏洞模块也是高频出题区,而且出题方式非常接地气。它会给你一段简短的代码或场景,让你判断存在什么漏洞。SQL注入、XSS、CSRF、文件包含、命令注入、路径遍历是几个反复出现的核心考点。比如给一段拼接SQL查询字符串的代码,问你存在什么问题,这比单纯问“什么是SQL注入”要难一个层次,因为它要求你具备代码审计的基本感觉。

复习Web安全漏洞时我建议不要只背概念,而是用DVWA(一个开源的靶场环境)实际练习一遍。你自己动手提交一次SQL注入payload、自己构造一个XSS弹窗,就会更容易理解漏洞触发的条件。笔试中很多多选题喜欢问“以下哪些输入会触发这个漏洞”,如果没有实战经验,你很难判断一些边界情况。

还有一个常考的方向是HTTP协议安全头,比如X-Frame-Options、Content-Security-Policy、HSTS等。题目会问“设置哪个响应头可以在一定程度上防御点击劫持”。这类题在趋势科技的笔试里出现过不止一次,属于纯记忆但性价比很高的考点。你只需要整理一份安全头的清单,记住每个头的用途和防御目标,这部分就能稳定得分。

3.3 恶意代码分析与逆向基础的选择题思路

安全厂商笔试里偶尔会出现几道和恶意代码分析相关的客观题,难度并不深,但非常有意思。比如给你一段简化后的汇编代码,让你判断它做了什么事;或者给你一段可疑的PowerShell命令,问你它的行为特征。这类题在面试中更容易出现,笔试还是会以较为基础的概念为主,比如PE文件结构、加壳与脱壳、静态分析和动态分析的区别。

我在复习时发现,这类题不需要你真的精通逆向,但需要理解安全分析的基本流程。比如“行为分析是指在隔离环境中运行样本并观察其行为”“静态分析是指在不运行样本的情况下检查文件内容”。这些概念题拿分很容易,但它为后续面试中的技术深挖做铺垫。如果你能在客观题复习阶段就搞懂这些术语,面试时遇到相关问题就不会慌。

对于汇编基础薄弱的同学,我的建议是不要在这里花大量时间死磕,因为笔试占比不大,性价比不高。只需要知道常见的指令功能,比如mov、push、call、jmp,再知道一个程序加载后可能在注册表写键值、创建互斥体、连接远程IP等行为特征,就基本能应付选择题了。

4. 实操:我是怎么准备和刷题的

4.1 先拿学历真题和模拟题摸底

备考第一步不是马上翻书,而是先做一次摸底。我当时找到一份上一届流传出来的考点回忆和几套模拟题,在完全没复习的情况下掐时间做了一遍,然后统计每个模块的正确率。摸底的目的不是打击自己,而是让你知道时间应该花在哪里。如果你网络协议正确率只有40%,而数据结构正确率有70%,就应该把主要精力放在网络上。

摸底还有一个好处是你对职位方向会有更直观的感知。技术岗其实细分很多,有杀毒引擎研发、云安全研发、Web安全、测试开发等不同方向。笔试题虽然是同一张卷子,但不同知识模块的权重对你而言意义不同。如果你对底层研发感兴趣,网络和操作系统部分就要拿高分;如果偏向Web方向,Web安全漏洞相关的题就要尽可能拿到分。

4.2 按知识点刷题而不是按套卷刷

这是我踩了不少坑之后才悟出来的方法。很多人刷题喜欢一套一套地刷,但客观题的知识点范围太散,套卷刷题容易形成“会的反复会,不会的始终不会”的假熟练。我更推荐的做法是:先按知识点把题目拆开,比如集中刷三天网络协议,再集中刷两天操作系统,每个知识点刷透之后再混合刷套题。

具体操作上,你可以用表格做一个刷题计划表,比如第一周网络协议、第二周操作系统和Linux命令、第三周Web安全和密码学。每完成一个知识点,就整理一份错题笔记,记录正确的知识点解释和当时的错误思路。这个方法虽然看起来慢,但效率非常高。我备考那周就是因为时间太紧,跳过摸底直接套卷刷,结果多选题还是一错一大片。

4.3 错题整理和复盘的时间安排

错题整理不是把正确答案抄一遍,而是要把每个错题背后的知识点吃透。我的做法是:每道错题写三行笔记,第一行写这道题考什么知识点,第二行写我为什么选错,第三行写正确思路或记忆口诀。比如“子网掩码计算错误:忘记全0全1不可用,下次先减2再算合法主机数”。这样在你考前回顾时,不需要重新做一遍题,看笔记就能快速回忆。

复盘的时间安排也很关键。我习惯每天晚上花半小时整体回顾当天的错题,而不是当天做完题就立刻改。因为间隔一段时间后再看错题,能检验自己是不是真正掌握了,而不是靠着做题时对答案的短暂印象。如果你做对了改错题后第二天还能做对,那才是真的掌握了。

5. 常见失分点与排查技巧实录

5.1 网络类题目的经典陷阱

网络题最大的坑不是知识点难,而是选项描述里暗藏了许多“看似对但经不起推敲”的表述。比如“UDP是面向无连接的协议,所以它的传输是不可靠的,但UDP可以使用校验和来保证数据完整性”,这个选项前半句正确,但后半句的“保证数据完整性”其实是不准确的,UDP校验和只能检测错误,不能保证一定恢复或完整。这种选项就是在考察你是否对概念有精确的理解。

另一个高频陷阱是TCP和UDP的端口号。很多同学容易混淆“DNS使用TCP还是UDP”“DHCP使用什么传输层协议”。正确答案是DNS在正常查询时用UDP,在区域传输时用TCP;DHCP则基于UDP。这种题不靠推理,就靠知识点记忆。建议最后复习阶段把自己经常混淆的“协议+端口号+传输层协议”整理成一张速查表。

5.2 操作系统类题目的易错点

操作系统题目里,死锁的四个必要条件、进程和线程的区别、虚拟内存和物理内存的关系,这三类是最容易出现多选少选的情况。死锁的必要条件是互斥、持有并等待、不可剥夺、循环等待,这四个条件缺一不可。多选题经常拿其中三个来迷惑你,比如把“抢占式调度”也混进去,你要能一眼排除。

Linux命令题也有一个需要特别注意的地方:命令选项在不同发行版下可能不同,但笔试通常默认常见场景。比如查看端口占用,netstat -tunlpss -tunlp是两个高频答案。题目会把netstat -an中的“-a”“-n”拿来挖坑,你要知道-a显示所有连接和监听端口,-n以数字形式显示地址和端口,而“-p”才是显示进程 PID。如果命令含义不清晰,看到选项就很容易犹豫。

5.3 编程题客观化的阅读技巧

客观题里出现的编程题不会要求你写完整代码,而是给一段代码,让你判断输出结果或指出错误。这类题的失分点通常在于没有仔细跟踪代码中的类型转换和边界条件。比如C/C++里char类型和int类型做算术运算时,是怎么发生隐式类型转换的;unsigned intsigned int在比较大小的时候会发生什么。这些细节在平时的LeetCode刷题里不太会暴露,但在安全厂商的笔试题里是个考察点。

还有一个技巧是看到循环和递归时,先在草稿纸上画出变量变化表。很多同学觉得自己心算能力足够,直接读代码就写答案,结果差一步看错了自增运算符的位置。笔试的阅读题不是考你智力,而是考你严谨性。养成逐行跟踪变量的习惯,这类题的正确率会明显提升。

6. 写在最后的几点体会

趋势科技2019秋招这套客观题给我的最大感受是:它不追求偏题怪题,反而把大量分数压在工程师日常工作中会接触的基础知识点上。如果你大学期间真的动手配置过网络、排查过Linux服务器、写过几段有安全缺陷的代码,你会发现这些题做起来非常顺手。说白了,笔试筛的不是“背诵能力强的人”,而是“平时就对系统底层和网络安全有好奇心的人”。

如果你还在准备阶段,我建议你不要只盯着题库,而是去折腾一台Linux虚拟机、搭一个简单的Web应用、抓一抓自己的网络流量。这些动手经验在笔试里可能只体现在一两道题的印象分上,但在面试和将来的工作中会成为你真正的优势。客观题拿高分只是第一步,它值得你用心对待,但它不是终点。

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询