- 4
- 0
- 约6.55千字
- 约 16页
- 2026-04-23 发布于四川
- 举报
2026年企业网络安全漏洞修复案例解析培训试卷及答案
一、单项选择题(共10题,每题2分,共20分)
1.某企业在漏洞扫描中发现Redis未授权访问漏洞(CVE-2025-XXXX),其CVSS3.1评分中“攻击复杂度(AC)”为“低(L)”,“权限要求(PR)”为“无(N)”,“用户交互(UI)”为“无(N)”,则该漏洞的基础评分计算正确的是()。
A.8.6(AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
B.7.5(AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N)
C.9.8(AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
D.6.5(AV:A/AC:H/PR:L/UI:R/S:U/C:L/I:L/A:L)
2.以下不属于漏洞修复后验证关键步骤的是()。
A.使用自动化工具(如Nessus)重新扫描
B.人工模拟攻击验证漏洞是否消除
C.更新漏洞管理系统中的状态为“已修复”
D.检查业务功能是否因修复出现异常
3.某企业Web应用存在反射型XSS漏洞,攻击者通过诱导用户点击含恶意脚本的链接(如`/search?keyword=scriptalert(1)/script`)窃取Cookie。最根本的修复措施是()。
A.在前端页面添加WAF规则拦截`script`标签
B
原创力文档

文档评论(0)