- 3
- 0
- 约6.62千字
- 约 19页
- 2026-04-23 发布于四川
- 举报
2026年最新版企业网络安全漏洞修复实战培训试卷及答案
一、单项选择题(每题2分,共20题,40分)
1.以下哪类漏洞属于应用层漏洞?
A.交换机配置错误
B.SQL注入
C.防火墙规则缺失
D.物理端口未锁定
答案:B
2.CVSS3.1评分体系中,“利用范围(Scope)”字段的取值不包括?
A.未改变(Unchanged)
B.改变(Changed)
C.部分改变(PartiallyChanged)
D.无影响(None)
答案:C
3.某企业发现WordPress插件存在CVE-2023-1234漏洞,漏洞描述显示攻击者可通过构造恶意请求执行任意代码。根据漏洞修复优先级矩阵(基于CVSS评分和业务影响),该漏洞应优先等级为?
A.低(Low)
B.中(Medium)
C.高(High)
D.紧急(Critical)
答案:D(CVSS通常≥9.0为紧急,代码执行类漏洞业务影响极高)
4.以下漏洞扫描工具中,支持主动验证漏洞利用可行性的是?
A.Nessus
B.OpenVAS
C.BurpSuite
D.Wireshark
答案:C(BurpSuite可通过手动/半自动测试验证漏洞利用)
5.修复Linux系统SSH服务弱口令漏洞的最有效措施是?
A.关闭SSH服务
B.限制SSH登录IP白名单
C.强制使用20位以上
原创力文档

文档评论(0)