2026年网站信息安全防护测试试卷及答案
1.针对当前主流大模型驱动的AI生成式网站,以下哪种攻击属于2026年OWASPTOP10新增的针对AI应用的注入攻击类型?
A.SQL注入
B.提示词注入
C.XSS跨站脚本注入
D.命令注入
2.某电商网站计划在2026年大促前开展常态化防护测试,针对CDN节点的缓存投毒攻击,以下最有效的防护措施是?
A.关闭所有CDN缓存
B.对用户可控的请求头进行规范化校验,绑定缓存键与源站资源标识
C.增加CDN节点带宽
D.启用CDN的HTTPS强制跳转
3.根据2025年更新的《网络安全等级保护2.0基本要求》扩展要求,三级以上网站应对
原创力文档

文档评论(0)