- 1
- 0
- 约9.86千字
- 约 13页
- 2026-09-21 发布于贵州
- 举报
2026年网络安全分析师漏洞检测试卷二
考试时间:______分钟总分:______分姓名:______
一、选择题(每题只有一个正确选项,请将正确选项字母填入括号内)
1.以下哪项不属于OWASPTop20(2021版)中列出的常见Web安全风险?
A.注入(Injection)
B.跨站脚本(XSS)
C.跨站请求伪造(CSRF)
D.虚拟化平台配置错误(VirtualizationPlatformMisconfiguration)
2.在进行动态应用安全测试(DAST)时,工具主要通过何种方式发现漏洞?
A.分析源代码中的语法错误
B.在运行中的应用程序上执行自动化扫描和探测
C.嵌入代码代理进行实时行为监控
D.人工模拟攻击者进行渗透测试
3.以下哪种漏洞利用技术通常需要目标系统存在特定的配置错误或服务?
A.SQL注入
B.敏感信息泄露(通过不安全的存储或传输)
C.服务端请求伪造(SSRF)
D.跨站脚本(XSS)
4.CVSSv3.1评分系统中,哪个指标主要用于衡量漏洞被利用所需的攻击复杂度?
A.严重性(Severity)
B.攻击矢量(AttackVector)
C.
原创力文档

文档评论(0)