- 4
- 0
- 约4.86千字
- 约 14页
- 2026-04-19 发布于四川
- 举报
2026年企业网络安全漏洞修复实操培训试卷及答案
一、单项选择题(每题2分,共20分)
1.根据CVSS3.1评分标准,以下哪种漏洞属于“高危”等级?
A.基分3.5分
B.基分6.2分
C.基分7.8分
D.基分4.9分
2.以下哪项不是漏洞扫描工具Nessus的核心功能?
A.弱口令检测
B.恶意代码静态分析
C.补丁缺失检测
D.配置合规性检查
3.企业在修复Web应用SQL注入漏洞时,最根本的防御措施是?
A.部署Web应用防火墙(WAF)
B.使用参数化查询(预编译语句)
C.对用户输入进行字符过滤
D.限制数据库查询权限
4.某企业发现WindowsServer2022的LSASS内存转储漏洞(CVE-202X-XXXX),修复时应优先选择的方式是?
A.禁用相关服务
B.安装微软官方补丁
C.配置防火墙规则
D.升级至Linux系统
5.漏洞修复后验证阶段,最可靠的验证方法是?
A.查看漏洞扫描工具的复测报告
B.人工模拟攻击测试
C.检查系统日志无异常记录
D.确认补丁安装成功
6.以下哪个漏洞属于“0day漏洞”?
A.已公开但未发布补丁的漏洞
B.已被厂商修复的历史漏洞
C.仅存在于测试环境的漏洞
D.被安全研究人员首次发现的未公开漏洞
7.企业部署自动化漏洞修复工具时,关键风险点是?
A.工
原创力文档

文档评论(0)