2026年网络安全漏洞扫描与修复培训试卷含答案.docx

2026年网络安全漏洞扫描与修复培训试卷含答案.docx

2026年网络安全漏洞扫描与修复培训试卷含答案

一、单项选择题(每题2分,共20分)

1.以下哪种漏洞类型属于OWASP2023Top10中的A03:2023注入类别?

A.跨站脚本(XSS)

B.SQL注入

C.不安全的反序列化

D.失效的访问控制

答案:B

2.关于漏洞扫描工具Nessus的工作原理,以下描述正确的是?

A.仅通过被动监听网络流量发现漏洞

B.使用预定义的漏洞特征库(.nessus文件)进行匹配检测

C.依赖人工验证所有扫描结果

D.仅支持对Windows系统的漏洞检测

答案:B

3.CVSS3.1评分系统中,攻击复杂度(AttackCom

文档评论(0)

1亿VIP精品文档

相关文档