2026年网络安全意识教育试题及答案.docx

2026年网络安全意识教育试题及答案.docx

2026年网络安全意识教育试题及答案

一、单项选择题(每题2分,共20分)

1.2025年12月,某电商App被曝出使用明文传输用户Token,攻击者通过同一局域网下的ARP欺骗即可直接获取该Token。该漏洞最符合以下哪一项CWE分类?

A.CWE-79跨站脚本

B.CWE-327脆弱加密算法

C.CWE-319明文传输敏感信息

D.CWE-502反序列化不受信任数据

答案:C

2.某单位采用“零信任”架构,身份认证层使用OAuth2.0+OpenIDConnect。下列关于RefreshToken生命周期的说法正确的是:

A.RefreshToken默认可

文档评论(0)

1亿VIP精品文档

相关文档