- 0
- 0
- 约5.97千字
- 约 11页
- 2026-09-11 发布于河南
- 举报
网络安全专业技能竞赛备考试题及答案
一、单项选择题(共10题,每题给出4个备选项,只有1个正确答案)
根据《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019)条款要求,三级等保对象的可信验证机制针对核心业务计算环境的运行完整性校验,运行过程中的最低触发频次要求是:
A.每15分钟一次B.每小时一次C.每24小时一次D.按需触发无强制频次
答案:B
解析:等保2.0三级扩展要求明确,可信验证除了在系统引导程序启动、核心业务进程加载、关键用户数据处理三个关键节点触发校验之外,系统正常运行过程中必须至少每小时开展一次对核心执行环境的基线比对校验,一旦发现关键系统文件、进程镜像、配置文件被篡改必须立刻生成告警并触发预设的响应策略,该要求针对二级等保对象仅要求在关键节点按需触发,无运行中强制频次要求。
根据通用漏洞评分系统CVSSv3.1官方规范,某漏洞利用路径为跨网络未授权访问、不存在利用条件限制、无需攻击者获取额外权限、无需受害者交互、利用完成后可直接获取目标系统最高权限且完全破坏系统机密性、完整性、可用性,该漏洞的基础评分为:
A.10.0B.9.8C.9.5D.9.1
答案:B
解析:CVSSv3.1不存在网络侧利用权限要求的满分评级,最高基线分值为9.8,对应的漏洞向量为AV:N/AC:L/PR:N/UI:N/S:U/C:H/
您可能关注的文档
最近下载
- 2025年苏教版高一化学苯环硝化反应专题试卷及解析.docx VIP
- 2025年无人机驾驶员执照飞行中数据链状态监控专题试卷及解析.pdf VIP
- DB33 公交渡口建设与管理规范.pdf VIP
- 县域消费扶贫与长效帮扶机制分析.pdf VIP
- 2026年抖音商家违规免处罚考试题目含答案.docx
- 2026执业药师继续教育答案(金航联)--24.零售药店质量体系的建立——质量活动.doc VIP
- TB10760-2021 高速铁路工程静态验收技术规范.pdf VIP
- Q_SH CG0139-2021采油用油井脱硫剂技术要求.pdf VIP
- 北京双高人才测评题.pdf
- 零售药店质量体系的建立——质量要素.doc VIP
原创力文档

文档评论(0)