2026年企业网络安全漏洞修复与防护知识培训试卷及答案.docxVIP

  • 1
  • 0
  • 约9.16千字
  • 约 24页
  • 2026-07-25 发布于四川
  • 举报

2026年企业网络安全漏洞修复与防护知识培训试卷及答案.docx

2026年企业网络安全漏洞修复与防护知识培训试卷及答案

一、单项选择题(每题2分,共30分)

1.2026年新版《网络安全漏洞管理办法》中,对“高危漏洞”的修复时限规定为:

A.3个工作日

B.5个工作日

C.7个工作日

D.15个工作日

答案:B

解析:办法第12条明确,高危漏洞须在5个工作日内完成首次修复或发布临时缓解措施。

2.在Linux内核5.18及以上版本,针对“DirtyCred”漏洞的最有效缓解技术是:

A.SMEP

B.SMAP

C.CFI

D.cgroupv2内存限制

答案:C

解析:CFI(ControlFlowIntegrity)可阻断恶意函数指针重定向,官方补丁采用CFI+SLAB_FREELIST_HARDENED组合。

3.某企业采用零信任架构,其SDP控制器在验证设备身份时优先使用的协议是:

A.SAML2.0

B.OAuth2.1

C.SPIFFE/SPIRE

D.RADIUS

答案:C

解析:SPIFFE/SPIRE提供工作负载级身份证书,与SDP天然契合,可实现毫秒级双向TLS认证。

4.2026年6月,微软披露“ProxyNotShell”升级版漏洞,攻击者利用的入口端口通常是:

A.25

B.80

C.443

D.5985

答案:D

解析:攻击链通过ExchangePowerShell5985

文档评论(0)

1亿VIP精品文档

相关文档