2026年互联网安全风险管控考试试题及答案解析试卷及答案.docxVIP

  • 1
  • 0
  • 约6.96千字
  • 约 18页
  • 2026-04-13 发布于山西
  • 举报

2026年互联网安全风险管控考试试题及答案解析试卷及答案.docx

2026年互联网安全风险管控考试试题及答案解析试卷及答案

一、单项选择题(每题2分,共20分)

1.2026年1月,某云厂商因配置错误导致对象存储桶全局可读,攻击者利用该缺陷批量下载了2.3TB敏感备份。该事件最贴近以下哪类风险模型?

A.STRIDE之Tampering

B.STRIDE之InformationDisclosure

C.KillChain之Reconnaissance

D.ATTCK之Persistence

答案:B

解析:全局可读配置直接造成“信息泄露”,对应STRIDE中的InformationDisclosure。

2.在零信任架构中,用于持续评估终端“健康度”的核心协议是:

A.SAML2.0

B.OAuth2.1

C.DevicePostureProfile(DPP)

D.RADIUSCoA

答案:C

解析:DPP在零信任中实时上报终端补丁、杀毒、磁盘加密等状态,作为动态授权依据。

3.某企业采用“安全左移”策略,在CI流水线中引入依赖漏洞扫描。若扫描规则集仅覆盖NVD2024年及以后的CVE,则最可能遗漏:

A.2023年爆发的libwebp堆溢出

B.2025年爆发的Log4j3.xRCE

C.2026年爆发的SpringCloudGatewaySpEL注入

D.2026年爆发的O

文档评论(0)

1亿VIP精品文档

相关文档