基础电信企业安全漏洞管理平台测试规范.docxVIP

  • 22
  • 0
  • 约4.37千字
  • 约 14页
  • 2026-04-11 发布于四川
  • 举报

基础电信企业安全漏洞管理平台测试规范.docx

基础电信企业安全漏洞管理平台测试规范

一、单项选择题(每题2分,共20分)

1.在基础电信企业安全漏洞管理平台中,漏洞分级最核心的依据是

A.漏洞发现时间

B.漏洞影响资产数量

C.CVSS评分与业务影响度加权值

D.漏洞公开披露平台热度

答案:C

解析:平台采用CVSS基础分×业务权重系数γ(0.8~1.5)计算最终风险值,再映射到“严重-高危-中危-低危”四级。

2.关于漏洞闭环时限,下列哪项符合《电信行业安全漏洞管理指南(2023版)》要求

A.严重级漏洞72小时内修复

B.高危级漏洞7个自然日内修复

C.中危级漏洞30个工作日内修复

D.低危级漏洞可延期至下一季度

答案:B

解析:指南规定高危级漏洞≤7自然日,严重级≤48小时,中危级≤15工作日,低危级≤30自然日。

3.平台对接现网OSS时,必须采用的认证方式是

A.静态Token

B.OAuth2.0+MTLS

C.简单用户名口令

D.IP白名单即可

答案:B

解析:电信网管接口安全规范要求双向TLS与OAuth2.0结合,确保双向身份强认证。

4.在漏洞扫描任务调度算法中,为防止“扫描风暴”,平台默认的并发上限是

A.每IP2线程

B.每C段256线程

C.每AS域1024线程

D.无限制,由引擎动态调整

答案:A

解析:根据现网测试,每IP2线程时,部分老旧BRASCPU利用率8

文档评论(0)

1亿VIP精品文档

相关文档