2025年信息系统安全专家漏洞评估流程与方法论专题试卷及完整解析.docxVIP

  • 0
  • 0
  • 约4.96千字
  • 约 9页
  • 2026-08-24 发布于广东
  • 举报

2025年信息系统安全专家漏洞评估流程与方法论专题试卷及完整解析.docx

2025年信息系统安全专家漏洞评估流程与方法论专题试卷及完整解析

考试说明:满分100分,考试时间60分钟;题型包含单选、多选、判断、简答、案例分析;紧扣NIST漏洞评估规范、CVSS评分体系、VAPT评估方法论、漏洞全生命周期管理,适配信息系统安全专家考核、岗位培训、技能测评。

核心考点:漏洞评估全流程、风险评估方法论、漏洞验证与定级、漏洞处置闭环、SCAP标准、渗透测试与漏洞评估区别、业务风险研判

一、单项选择题(共15题,每题2分,共30分)

1.NISTSP800-30标准定义的漏洞风险评估核心三步流程为()

A.准备活动-执行风险评估-维护更新

B.扫描-报告-整改

C.识别-修复-复查

D.探测-验证-定级

答案:A

解析:NIST官方标准明确风险评估三大核心阶段:准备活动、执行风险评估、维护与动态更新,是漏洞评估的权威基础框架。

2.通用漏洞评分标准CVSS核心评分维度不包括()

A.基础指标B.时间指标C.环境指标D.人工主观指标

答案:D

解析:CVSS评分体系由基础评分、时间评分、环境评分三部分构成,无人工主观评分维度,保证定级标准化、可复用。

3.漏洞评估工作中,区别于渗透测试的核心特点是()

A.以深度突破权限为目标B.以全面发现、验证、定级漏洞为目标,不主动深度利用攻击

C.仅使用人工测试方式

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档