- 1
- 0
- 约6.96千字
- 约 18页
- 2026-04-13 发布于山西
- 举报
2026年互联网安全风险管控考试试题及答案解析试卷及答案
一、单项选择题(每题2分,共20分)
1.2026年1月,某云厂商因配置错误导致对象存储桶全局可读,攻击者利用该缺陷批量下载了2.3TB敏感备份。该事件最贴近以下哪类风险模型?
A.STRIDE之Tampering
B.STRIDE之InformationDisclosure
C.KillChain之Reconnaissance
D.ATTCK之Persistence
答案:B
解析:全局可读配置直接造成“信息泄露”,对应STRIDE中的InformationDisclosure。
2.在零信任架构中,用于持续评估终端“健康度”的核心协议是:
A.SAML2.0
B.OAuth2.1
C.DevicePostureProfile(DPP)
D.RADIUSCoA
答案:C
解析:DPP在零信任中实时上报终端补丁、杀毒、磁盘加密等状态,作为动态授权依据。
3.某企业采用“安全左移”策略,在CI流水线中引入依赖漏洞扫描。若扫描规则集仅覆盖NVD2024年及以后的CVE,则最可能遗漏:
A.2023年爆发的libwebp堆溢出
B.2025年爆发的Log4j3.xRCE
C.2026年爆发的SpringCloudGatewaySpEL注入
D.2026年爆发的O
原创力文档

文档评论(0)