2025年信息安全测试员考试题和答案.docx

2025年信息安全测试员考试题和答案.docx

2025年信息安全测试员考试题和答案

一、单项选择题(每题2分,共30分)

1.以下哪种漏洞类型属于OWASP2024版Top10中新增的“提供式AI滥用(GenerativeAIAbuse)”范畴?

A.跨站脚本攻击(XSS)

B.AI模型训练数据投毒

C.SQL注入(SQLi)

D.不安全的直接对象引用(IDOR)

答案:B

2.某测试员在对某工业控制系统(ICS)进行渗透测试时,发现PLC设备通过ModbusTCP协议与SCADA系统通信,且未启用加密。此时最可能存在的安全风险是?

A.中间人攻击篡改控制指令

B.缓冲区溢出导

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档