2026年企业网络安全漏洞修复与预防策略培训试卷及答案.docxVIP

  • 2
  • 0
  • 约4.79千字
  • 约 14页
  • 2026-04-14 发布于四川
  • 举报

2026年企业网络安全漏洞修复与预防策略培训试卷及答案.docx

2026年企业网络安全漏洞修复与预防策略培训试卷及答案

一、单项选择题(每题2分,共20分)

1.以下哪种漏洞类型属于输入验证类漏洞?

A.缓冲区溢出

B.SQL注入

C.权限提升

D.内存泄漏

答案:B

2.根据CVSS3.1评分标准,漏洞的“利用范围(Scope)”字段若为“改变(Changed)”,表示漏洞利用后可影响的资产范围:

A.仅原受影响组件

B.扩展至其他逻辑组件

C.仅物理机

D.不影响其他资产

答案:B(CVSS3.1中,Scope=Changed表示漏洞利用可影响原组件外的其他逻辑组件)

3.企业漏洞修复流程中,“漏洞验证”的核心目的是:

A.确定漏洞是否存在及可利用性

B.评估漏洞修复成本

C.通知用户漏洞风险

D.部署补丁

答案:A

4.以下哪项不属于零信任架构的核心原则?

A.最小权限访问

B.持续验证

C.网络边界防御

D.动态授权

答案:C(零信任强调“永不信任,始终验证”,弱化传统边界防御)

5.物联网设备漏洞预防的关键措施是:

A.禁用所有第三方服务

B.建立设备资产清单并定期更新固件

C.关闭设备网络连接

D.仅允许管理员访问

答案:B

6.云环境下,“横向移动”漏洞的主要预防手段是:

A.加强云服务器CPU性能

B.实施微分段(Microsegmentation)

C.增加云存储容

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档