- 0
- 0
- 约8.45千字
- 约 20页
- 2026-03-24 发布于河南
- 举报
2026年物联网安全攻防专项训练模拟试卷及答案
一、单选题(每题2分,共30分)
1.2025年3月,某智慧路灯厂商被曝其固件更新服务器存在SSRF漏洞,攻击者利用该漏洞可绕过防火墙直接访问内网Redis。下列哪项修复措施最能从根源上消除此风险?
A.在边缘网关部署WAF并开启RedisAUTH
B.将固件更新服务器迁移至零信任网络并强制OAuth2.0令牌校验
C.关闭服务器所有出站HTTP请求
D.对Redis绑定并设置复杂口令
答案:B
解析:SSRF本质是服务器替攻击者发起请求,零信任架构默认不信任任何内网地址,OAuth2.0令牌校验可确保请求来源合法,A、D仅缓解,C破坏业务。
2.在MQTT5.0协议中,若服务器支持“SharedSubscription”,攻击者可能利用该特性实施哪类攻击?
A.会话固定
B.消息重放
C.分布式拒绝服务
D.订阅耗尽
答案:D
解析:SharedSubscription允许多客户端共享同一订阅,攻击者可伪造海量ClientID占用共享订阅槽位,导致合法客户端无法获得消息,形成订阅耗尽。
3.2026年1月,某车企TBox被发现使用ECDSAP256私钥硬编码在so文件,但采用自定义KDF(SHA256‖Counter)派生会话密钥。攻击者提取私钥后,最
您可能关注的文档
- (完整版)食品安全防护计划.docx
- (完整word版)卵石路面铺装方法.docx
- 2026年产品技能测试试题题库及答案.docx
- 2026年高级经济师(工商管理)新版真题卷(附解析).docx
- 2026年工贸企业安全生产信息化技术应用考核试卷及答案.docx
- 2026年广东继续教育公需课《新质生产力与高质量发展》试题及答案.docx
- 2026年化工安全生产试题与答案.docx
- 2026年化工总控工证考试题及答案.docx
- 2026年绩效反馈技巧与沟通培训试卷及答案.docx
- 2026年建筑材料技术(建筑材料基础与建筑材料技术)试卷及答案.docx
- 皖2025JZ328 建筑楼板维銤固保温隔声系统构造建筑工程图集.docx
- DB42∕T 2501-2026 襄阳高香茶加工技术规程.docx
- 新22G01 砌体房屋结构构造(烧结普通砖、烧结多孔砖)建筑图集.docx
- DB34∕T 5417-2026 医疗机构氧疗服务规范.docx
- 新22S5 热水工程建筑图集.docx
- 川2024G167-TY四川省既有住宅增设电梯设计示例.docx
- 2025AI与6G网络融合报告.docx
- DB31∕T 1680.4-2026 实验羊 第4部分:环境及设施.docx
- 甬DX-JST 011-2021 销钉式连接复合配筋先张法预应力混凝土抗拔管桩建筑图集.docx
- 皖2025JZ328 建筑楼板维銤固保温隔声系统构造(1)建筑工程图集.docx
原创力文档

文档评论(0)