- 0
- 0
- 约7.82千字
- 约 23页
- 2026-03-07 发布于四川
- 举报
2026年企业网络安全漏洞快速修复考核培训试卷
一、单项选择题(每题2分,共30分)
1.2026年主流Linux发行版中,默认启用且最易被利用进行本地权限提升的内核防御机制缺失是下列哪一项?
A.SMEP
B.SMAP
C.KASLR
D.CFI
2.在零信任架构下,对“微分段”最准确的描述是:
A.将办公网与生产网物理隔离
B.基于用户身份对南北向流量进行一次性认证
C.以资产身份为粒度对东西向流量持续授权与加密
D.通过防火墙策略限制高危端口
3.某云原生应用使用容器镜像alpine:3.19,官方于2026-03-17发布CVE-2026-1811(busybox缓冲区溢出)。企业镜像仓库已开启“签名+漏洞扫描”双因子准入,但线上集群仍出现该漏洞利用事件,最可能的原因是:
A.镜像签名私钥泄露
B.扫描器未更新CVE-2026-1811特征
C.集群运行时未启用AdmissionController
D.业务Pod使用了ImagePullPolicy=Never的本地缓存镜像
4.2026年NISTCSF2.0新增的“治理”功能类别中,对“供应链风险”提出的关键控制是:
A.定期红队演练
B.软件物料清单(SBOM)持续验证
C.加密流量深度检测
D.数据中心双活
5.在WindowsServer2026中,可阻止无签名驱动加载且无法被“测试模式”绕过的底层技术是:
A.HVCI
B.VBS
C.CredentialGuard
D.KernelCET
6.某SaaS厂商采用“安全即代码”实践,下列哪段OpenPolicyAgent(OPA)Rego规则可强制所有S3Bucket启用2026年AWS新推出的“BucketKeyV2”加密?
A.deny[msg]{input.resource==AWS::S3::Bucket;notinput.BucketKeyV2}
B.deny[msg]{input.resource==AWS::S3::Bucket;input.encryption.BucketKeyV2!=true}
C.deny[msg]{input.resource==AWS::S3::Bucket;input.BucketEncryption.BucketKeyV2==false}
D.deny[msg]{input.resource==AWS::S3::Bucket;notinput.BucketEncryption.BucketKeyV2}
7.2026年3月,GoogleChrome发布紧急补丁修复V8引擎“类型混淆”漏洞。企业终端已部署EDR,但仍有员工浏览器被远程代码执行,最可能缺失的缓解措施是:
A.沙箱逃逸检测
B.JIT编译白名单
C.站点隔离(SiteIsolation)关闭
D.内存页执行权限(W^X)未启用
8.在IPv6-only数据中心里,防御“邻居发现协议欺骗”最有效的第一层控制是:
A.RAGuard+SeND
B.DHCPv6Snooping
C.802.1X认证
D.静态邻居表
9.2026年MITREATTCK新增“容器逃逸”子技术T1611.004,其利用的是:
A.runC文件描述符劫持
B.KernelnftablesUAF
C.cgroupsv2release_agent
D.ContainerdshimAPI未授权
10.某金融单位采用“双活+混沌工程”演练,在一次红蓝对抗中,蓝队通过DNSTXT记录外渗数据,下列DNS安全扩展可实时阻断该行为且误报最低的是:
A.DNS-over-HTTPS阻断
B.DNSResponsePolicyZone(RPZ)
C.DNSSEC验证失败丢弃
D.基于熵值的TXT长度检测
11.2026年OpenSSL4.0.0发布,默认算法套件为TLS1.3的“AES-256-GCM-SHA384”,若服务器同时支持TLS1.2,以下哪项配置可强制客户端仅使用TLS1.3?
A.SSLProtocolall-TLSv1.2
B.SSLProtocolTLSv1.3
C.SSLCipherSuiteTLSv1.3
D.SSLHonorCipherOrderoff
12.在Kubernetes1.32中,可限制容器使用“内核动态调试”能力(CAP_SYS_MODULE)的准入控制器是:
A.PodSecurityPolicy
B.PodSecurityStandards(Baseline)
C.OPAGatekeeper
D.Valid
您可能关注的文档
- 2026年消防安全培训考核试题带答案.docx
- 2026年小学一年级新生家长问卷调查表.docx
- 2026年移风易俗数字化方案.docx
- 2026年幼儿园校车逃生应急疏散演练方案.docx
- 班组长管理技能培训.docx
- 部编版四年级数学上册第4单元三位数乘两位数归纳总结.docx
- 工程施工人员培训计划.docx
- 购物中心、商场营业员手册(XXX营业员管理制度).docx
- 国企现实表现材料个人怎么写.docx
- 函调证明材料个人现实表现.docx
- 河南信阳地区2025-2026学年度上学期期末质量监测八年级地理试卷(试卷+解析).pdf
- 人教版七年级英语下册Unit7ASchoolTripListeningSpeaking教学设计.docx
- 《绿色植物是生物圈中有机物的制造者》生物教学课件.ppt
- 2025至2030中国免费音乐制作软件行业调研及市场前景预测评估报告.docx
- 2025-2026山东版小学六年级美术期末测试题.docx
- 河北省20名校2025-2026学年高二上学期期末考试地理试题(试卷+解析).pdf
- 湖南省岳阳市岳阳楼区2025-2026学年上学期九年级期末数学试卷(试卷+解析).docx
- 河南信阳市2025-2026学年度上期高三二模生物试卷(试卷+解析).pdf
- 河南新乡封丘县2025-2026学年第一学期期末八年级学科素养评估历史试题(试卷+解析).pdf
- 湖南省娄底市涟源市2025-2026学年九年级上学期1月期末数学试题(试卷+解析).docx
最近下载
- 武汉农村商业银行2010年度报告pdf.pdf VIP
- 委托拍卖标的明细标准表格.docx VIP
- 脑膜炎(细菌性)和脑膜炎球菌病的识别、诊断和管理PPT 课件.pptx VIP
- 化脓性脑膜炎诊疗指南.pptx VIP
- 光宝EVO6800变频器说明书.pdf VIP
- DB31_T 1108-2018 监护型救护车配置规范(完整).pdf VIP
- 2025WHO《脑膜炎诊断、治疗和护理指南》解读PPT课件.pptx VIP
- 2025WHO《脑膜炎诊断、治疗和护理指南》解读PPT课件.pptx VIP
- 2025WHO《脑膜炎诊断、治疗和护理指南》解读PPT课件.pptx VIP
- 2025年高考数学试卷(广东)及全详细解析_v2.0.docx VIP
原创力文档

文档评论(0)