2026年网络安全防御与漏洞修复试题及答案试卷+答案.docxVIP

  • 0
  • 0
  • 约7.39千字
  • 约 18页
  • 2026-07-25 发布于四川
  • 举报

2026年网络安全防御与漏洞修复试题及答案试卷+答案.docx

2026年网络安全防御与漏洞修复试题及答案试卷+答案

1.单选题(每题2分,共20分)

1.1在Linux内核5.15中,针对“DirtyCred”漏洞的缓解补丁主要修改了哪一项内核机制?

A.文件描述符引用计数

B.进程凭证的copy-on-write逻辑

C.BPF程序验证器

D.SLAB分配器随机化

1.2某企业采用零信任架构,所有流量强制通过SDP网关。攻击者利用被控终端发起横向移动时,最先触发SDP的哪类策略?

A.设备信任评分阈值

B.用户行为基线偏离

C.应用层payload特征

D.源IP地理位置异常

1.32025年爆发的“GhostPulse”蠕虫利用打印机固件升级通道传播,其固件映像签名验证被绕过。以下哪项措施可在不更换硬件的前提下阻断同类攻击?

A.在固件升级包尾部追加RSA-PSS盐值

B.启用打印机TLS证书固定并吊销旧证书

C.在BootROM中写入一次性可编程公钥哈希

D.强制升级通道走IPsec隧道

1.4Windows1124H2引入的“动态内核隔离”特性,为防止内核指针泄露,对NtQuerySystemInformation返回的哪类信息做了随机化?

A.内核模块基址

B.句柄表入口地址

C.非分页池虚拟地址

D.内核栈基址

1.5某容器逃逸漏洞利用CVE-2025-2121,通过滥用cgroup

文档评论(0)

1亿VIP精品文档

相关文档