2026年网站信息安全防护测试试卷及答案.docx

2026年网站信息安全防护测试试卷及答案.docx

2026年网站信息安全防护测试试卷及答案

1.针对当前主流大模型驱动的AI生成式网站,以下哪种攻击属于2026年OWASPTOP10新增的针对AI应用的注入攻击类型?

A.SQL注入

B.提示词注入

C.XSS跨站脚本注入

D.命令注入

2.某电商网站计划在2026年大促前开展常态化防护测试,针对CDN节点的缓存投毒攻击,以下最有效的防护措施是?

A.关闭所有CDN缓存

B.对用户可控的请求头进行规范化校验,绑定缓存键与源站资源标识

C.增加CDN节点带宽

D.启用CDN的HTTPS强制跳转

3.根据2025年更新的《网络安全等级保护2.0基本要求》扩展要求,三级以上网站应对

文档评论(0)

1亿VIP精品文档

相关文档