网络安全专业技能竞赛备考试题及答案.docxVIP

  • 0
  • 0
  • 约5.97千字
  • 约 11页
  • 2026-09-11 发布于河南
  • 举报

网络安全专业技能竞赛备考试题及答案.docx

网络安全专业技能竞赛备考试题及答案

一、单项选择题(共10题,每题给出4个备选项,只有1个正确答案)

根据《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019)条款要求,三级等保对象的可信验证机制针对核心业务计算环境的运行完整性校验,运行过程中的最低触发频次要求是:

A.每15分钟一次B.每小时一次C.每24小时一次D.按需触发无强制频次

答案:B

解析:等保2.0三级扩展要求明确,可信验证除了在系统引导程序启动、核心业务进程加载、关键用户数据处理三个关键节点触发校验之外,系统正常运行过程中必须至少每小时开展一次对核心执行环境的基线比对校验,一旦发现关键系统文件、进程镜像、配置文件被篡改必须立刻生成告警并触发预设的响应策略,该要求针对二级等保对象仅要求在关键节点按需触发,无运行中强制频次要求。

根据通用漏洞评分系统CVSSv3.1官方规范,某漏洞利用路径为跨网络未授权访问、不存在利用条件限制、无需攻击者获取额外权限、无需受害者交互、利用完成后可直接获取目标系统最高权限且完全破坏系统机密性、完整性、可用性,该漏洞的基础评分为:

A.10.0B.9.8C.9.5D.9.1

答案:B

解析:CVSSv3.1不存在网络侧利用权限要求的满分评级,最高基线分值为9.8,对应的漏洞向量为AV:N/AC:L/PR:N/UI:N/S:U/C:H/

文档评论(0)

1亿VIP精品文档

相关文档