安全漏洞管理专项练习.docxVIP

  • 9
  • 0
  • 约6.15千字
  • 约 18页
  • 2026-04-12 发布于四川
  • 举报

安全漏洞管理专项练习

1.单项选择题(每题2分,共20分)

1.1在一次渗透测试中,红队发现某业务系统存在SQL注入漏洞。下列哪一项最符合“安全漏洞管理”生命周期中“验证”阶段的核心目标?

A.立即在生产环境打补丁

B.在测试环境复现漏洞并确认其影响范围

C.向监管部门报送事件

D.关闭对应业务端口

答案:B

解析:验证阶段的核心是复现漏洞、确认真实性与影响范围,为后续风险评估提供依据。

1.2某公司采用CVSSv3.1对漏洞进行评分。若某漏洞的BaseScore为7.8,TemporalScore为6.4,EnvironmentalScore为5.2,则该公司漏洞管理平台上应显示的“最终评分”为:

A.7.8

B.6.4

C.5.2

D.取三者加权平均6.5

答案:C

解析:按照CVSS规范,EnvironmentalScore是组织结合自身环境调整后的最终评分,优先级最高。

1.3关于“漏洞扫描频率”,以下策略最符合《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019)第三级要求的是:

A.每季度一次

B.每月一次

C.每周一次

D.发生重大变更后即刻扫描,并至少每月一次

答案:D

解析:等保2.0三级要求“发生重大变更后应及时扫描,并至少每月进行一次全面扫描”。

1.4某云原生架构使用Kubernetes,安全团

文档评论(0)

1亿VIP精品文档

相关文档