- 1
- 0
- 约9.16千字
- 约 24页
- 2026-07-25 发布于四川
- 举报
2026年企业网络安全漏洞修复与防护知识培训试卷及答案
一、单项选择题(每题2分,共30分)
1.2026年新版《网络安全漏洞管理办法》中,对“高危漏洞”的修复时限规定为:
A.3个工作日
B.5个工作日
C.7个工作日
D.15个工作日
答案:B
解析:办法第12条明确,高危漏洞须在5个工作日内完成首次修复或发布临时缓解措施。
2.在Linux内核5.18及以上版本,针对“DirtyCred”漏洞的最有效缓解技术是:
A.SMEP
B.SMAP
C.CFI
D.cgroupv2内存限制
答案:C
解析:CFI(ControlFlowIntegrity)可阻断恶意函数指针重定向,官方补丁采用CFI+SLAB_FREELIST_HARDENED组合。
3.某企业采用零信任架构,其SDP控制器在验证设备身份时优先使用的协议是:
A.SAML2.0
B.OAuth2.1
C.SPIFFE/SPIRE
D.RADIUS
答案:C
解析:SPIFFE/SPIRE提供工作负载级身份证书,与SDP天然契合,可实现毫秒级双向TLS认证。
4.2026年6月,微软披露“ProxyNotShell”升级版漏洞,攻击者利用的入口端口通常是:
A.25
B.80
C.443
D.5985
答案:D
解析:攻击链通过ExchangePowerShell5985
原创力文档

文档评论(0)