2025年信息系统安全专家漏洞可利用性评估(EPSS)模型应用专题试卷及解析.pdfVIP

  • 14
  • 0
  • 约8.15千字
  • 约 9页
  • 2025-11-20 发布于江苏
  • 举报

2025年信息系统安全专家漏洞可利用性评估(EPSS)模型应用专题试卷及解析.pdf

2025年信息系统安全专家漏洞可利用性评估(EPSS)模型应用专题试卷及解析1

2025年信息系统安全专家漏洞可利用性评估(EPSS)模型

应用专题试卷及解析

2025年信息系统安全专家漏洞可利用性评估(EPSS)模型应用专题试卷及解析

第一部分:单项选择题(共10题,每题2分)

1、EPSS模型主要用来评估漏洞的哪个方面?

A、漏洞的严重程度

B、漏洞被利用的可能性

C、漏洞的修复成本

D、漏洞的影响范围

【答案】B

【解析】正确答案是B。EPSS(ExploitPredictionScoringSystem)是一个开源数

据驱动的模型,专门用于预测漏洞被利用的可能性。A选项CVSS评分评估的是漏洞

严重程度;C选项修复成本属于漏洞管理范畴;D选项影响范围是CVSS评分的组成

部分。知识点:EPSS模型的核心功能。易错点:容易将EPSS与CVSS混淆,前者预

测利用概率,后者评估严重程度。

2、EPSS分数的范围是?

A、010

B、0100

C

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档