2026年最新攻防期末考试题库及答案.docxVIP

  • 0
  • 0
  • 约6.16千字
  • 约 16页
  • 2026-09-01 发布于广西
  • 举报

2026年最新攻防期末考试题库及答案

一、单项选择题(共20题,每题2分,共40分)

1.针对大语言模型(LLM)的间接提示注入攻击中,以下不属于高风险触发载体的是()

A.嵌入隐藏指令的PDF文档B.带有隐写prompt的社交媒体图片C.公开可信的HTTPS静态网页源码D.用户输入的纯文本自然语言查询

答案:D

2.2026年主流零信任架构的持续信任评估机制中,不属于上下文信任因子的是()

A.用户终端的近期补丁修复率B.访问资源的时间与用户常用工作时段的偏差度C.身份凭证的加密算法强度D.同IP段近期出现的漏洞扫描行为频次

答案:C

3.NIST2024年更新的后量子密码算法体系中,属于格密码体系、被选定用于通用数字签名场景的算法是()

A.CRYSTALS-KyberB.CRYSTALS-DilithiumC.FalconD.SPHINCS+

答案:B

4.2025年爆发的针对CI/CD流水线的“PoisonedWorkflow”攻击,其核心利用的缺陷是()

A.代码仓库的分支保护规则缺失B.GitHubActions的Runner权限配置不当C.制品库的镜像签名校验未启用D.依赖包的版本锁定机制缺失

答案:B

5.Web3攻防场景中,针对账户抽象钱包的“签名重放”攻击,核心利用的缺陷是()

A.EIP-

文档评论(0)

1亿VIP精品文档

相关文档