- 2
- 0
- 约4.7千字
- 约 14页
- 2026-04-10 发布于四川
- 举报
2026年企业网络安全漏洞修复与应急处理考核试卷及答案
一、单项选择题(共15题,每题2分,共30分)
1.以下哪项不属于CVSS3.1评分体系中的“利用范围(Scope)”指标取值?
A.变更(Changed)
B.未变更(Unchanged)
C.部分变更(PartiallyChanged)
D.无影响(None)
2.某企业发现一个影响核心业务系统的远程代码执行漏洞(RCE),漏洞POC已公开且存在自动化攻击工具。根据漏洞修复优先级评估,该漏洞应归类为:
A.紧急(Critical)
B.高(High)
C.中(Medium)
D.低(Low)
3.以下漏洞修复方式中,属于“临时缓解措施”的是:
A.安装官方补丁
B.禁用受影响服务
C.升级操作系统版本
D.重构业务逻辑
4.在漏洞扫描报告中,“CVE-2025-1234”字段表示:
A.漏洞发现年份
B.漏洞类型
C.通用漏洞披露编号
D.企业内部漏洞编号
5.应急响应中,“遏制阶段(Containment)”的核心目标是:
A.收集攻击证据
B.防止漏洞影响扩散
C.恢复业务系统
D.分析攻击路径
6.某企业Web应用存在XSS漏洞,修复时最优先的措施是:
A.对用户输入进行HTML转义
B.设置HTTP-onlyCookie
C.部署WAF
D.限制管理
您可能关注的文档
最近下载
- 小学二年级数学竖式计算题200道(直接打印).pdf VIP
- 始兴事业单位招聘笔试真题.pdf VIP
- GB∕T 37561-2019 难熔金属及其化合物粉末在粒度测定之前的分散处理规则.pdf
- 风电场运营成本控制方案.docx VIP
- 医疗器械风险管理控制程序.pdf VIP
- 京剧常用尖团字上口字对照表.doc VIP
- 专题10立体几何与空间向量(解答题)(解析版)-大数据之十年高考真题(2014-2023)与优质模拟题(天津卷).pdf VIP
- 冠心病心脏康复专家共识精选.ppt VIP
- GB13495.3—2026《消防安全标志 第3部分:设置要求》修订解读.pptx
- GB_T 38977-2020 纳米晶硬质合金棒材.pdf
原创力文档

文档评论(0)