2026年企业网络安全漏洞修复能力测评培训试卷及答案.docxVIP

  • 2
  • 0
  • 约5.87千字
  • 约 15页
  • 2026-07-25 发布于四川
  • 举报

2026年企业网络安全漏洞修复能力测评培训试卷及答案.docx

2026年企业网络安全漏洞修复能力测评培训试卷及答案

一、单项选择题(每题2分,共20分)

1.在CVSSv3.1评分体系中,若一个漏洞的“攻击向量(AV)”取值为“Network(N)”,则其基础评分公式中的权重系数为

A.0.20??B.0.55??C.0.62??D.0.85

2.某企业采用DevSecOps流水线,在CI阶段引入SCA工具。下列哪项指标最能直接反映“漏洞修复时效”?

A.MTTD??B.MTTR??C.SLA达成率??D.代码覆盖率

3.关于Linux内核提权漏洞(CVE-2021-3156)的修复,下列做法最符合“热补丁”理念的是

A.升级整个内核包并重启系统

B.使用kpatch加载动态补丁,无需重启

C.关闭sudo命令等待维护窗口

D.通过iptables限制sudo源IP

4.在Windows域环境中,若需批量下发MSU补丁包,优先选择的原生工具是

A.PsExec??B.SCCM??C.GPO+WSUS??D.PowerShellRemoting

5.对于容器镜像漏洞修复,下列哪项操作可在不影响运行中容器的前提下完成“基础镜像替换”?

A.dockercommit新镜像后重启容器

B.使用kubectlsetimage更新Deployment

C.直接dockerrmi旧镜像

D.修改Docke

文档评论(0)

1亿VIP精品文档

相关文档