2026年企业网络安全漏洞判定与修复技能培训试卷及答案.docxVIP

  • 4
  • 0
  • 约5.47千字
  • 约 14页
  • 2026-04-14 发布于四川
  • 举报

2026年企业网络安全漏洞判定与修复技能培训试卷及答案.docx

2026年企业网络安全漏洞判定与修复技能培训试卷及答案

一、单项选择题(每题2分,共20分)

1.以下关于CVSS3.1评分体系的描述中,错误的是()

A.攻击路径(AttackVector)分为本地(L)、相邻网络(A)、网络(N)三种

B.权限要求(PrivilegesRequired)分为无(N)、低(L)、高(H)三种

C.影响范围(Scope)指漏洞是否影响同一授权范围内的其他组件

D.机密性影响(ConfidentialityImpact)分为无(N)、低(L)、高(H)三种

2.某企业Web应用的登录接口返回“用户名或密码错误”时,若输入特殊字符(如or1=1--)后返回“数据库查询错误”,最可能存在的漏洞是()

A.XSS跨站脚本攻击

B.SQL注入

C.CSRF跨站请求伪造

D.文件包含

3.以下漏洞扫描工具中,属于开源且支持自定义漏洞检测脚本(如Nessus脚本)的是()

A.Qualys

B.OpenVAS

C.BurpSuite

D.Wireshark

4.针对Windows系统的MS17-010(永恒之蓝)漏洞,其修复措施的核心是()

A.安装KB4012212等补丁

B.关闭445端口

C.启用防火墙

D.禁用SMB协议

5.某漏洞的CVSS3.1基础评分计算结果为7.5,根据通用漏洞严重

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档