2026年企业网络安全漏洞修复与应急处理考核试卷及答案.docxVIP

  • 2
  • 0
  • 约4.7千字
  • 约 14页
  • 2026-04-10 发布于四川
  • 举报

2026年企业网络安全漏洞修复与应急处理考核试卷及答案.docx

2026年企业网络安全漏洞修复与应急处理考核试卷及答案

一、单项选择题(共15题,每题2分,共30分)

1.以下哪项不属于CVSS3.1评分体系中的“利用范围(Scope)”指标取值?

A.变更(Changed)

B.未变更(Unchanged)

C.部分变更(PartiallyChanged)

D.无影响(None)

2.某企业发现一个影响核心业务系统的远程代码执行漏洞(RCE),漏洞POC已公开且存在自动化攻击工具。根据漏洞修复优先级评估,该漏洞应归类为:

A.紧急(Critical)

B.高(High)

C.中(Medium)

D.低(Low)

3.以下漏洞修复方式中,属于“临时缓解措施”的是:

A.安装官方补丁

B.禁用受影响服务

C.升级操作系统版本

D.重构业务逻辑

4.在漏洞扫描报告中,“CVE-2025-1234”字段表示:

A.漏洞发现年份

B.漏洞类型

C.通用漏洞披露编号

D.企业内部漏洞编号

5.应急响应中,“遏制阶段(Containment)”的核心目标是:

A.收集攻击证据

B.防止漏洞影响扩散

C.恢复业务系统

D.分析攻击路径

6.某企业Web应用存在XSS漏洞,修复时最优先的措施是:

A.对用户输入进行HTML转义

B.设置HTTP-onlyCookie

C.部署WAF

D.限制管理

文档评论(0)

1亿VIP精品文档

相关文档