2026年最新版企业网络安全漏洞修复实战培训试卷及答案.docxVIP

  • 3
  • 0
  • 约6.62千字
  • 约 19页
  • 2026-04-23 发布于四川
  • 举报

2026年最新版企业网络安全漏洞修复实战培训试卷及答案.docx

2026年最新版企业网络安全漏洞修复实战培训试卷及答案

一、单项选择题(每题2分,共20题,40分)

1.以下哪类漏洞属于应用层漏洞?

A.交换机配置错误

B.SQL注入

C.防火墙规则缺失

D.物理端口未锁定

答案:B

2.CVSS3.1评分体系中,“利用范围(Scope)”字段的取值不包括?

A.未改变(Unchanged)

B.改变(Changed)

C.部分改变(PartiallyChanged)

D.无影响(None)

答案:C

3.某企业发现WordPress插件存在CVE-2023-1234漏洞,漏洞描述显示攻击者可通过构造恶意请求执行任意代码。根据漏洞修复优先级矩阵(基于CVSS评分和业务影响),该漏洞应优先等级为?

A.低(Low)

B.中(Medium)

C.高(High)

D.紧急(Critical)

答案:D(CVSS通常≥9.0为紧急,代码执行类漏洞业务影响极高)

4.以下漏洞扫描工具中,支持主动验证漏洞利用可行性的是?

A.Nessus

B.OpenVAS

C.BurpSuite

D.Wireshark

答案:C(BurpSuite可通过手动/半自动测试验证漏洞利用)

5.修复Linux系统SSH服务弱口令漏洞的最有效措施是?

A.关闭SSH服务

B.限制SSH登录IP白名单

C.强制使用20位以上

文档评论(0)

1亿VIP精品文档

相关文档