- 1
- 0
- 约4.67千字
- 约 13页
- 2026-09-30 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络安全漏洞的检测与应对措施模拟题
一、单选题(共10题,每题2分,合计20分)
背景:假设某金融机构于2026年部署了一套新的分布式数据库系统,该系统采用混合云架构,涉及多地数据中心(北京、上海、深圳),数据传输采用TLS1.3加密,但部分终端设备仍使用旧版本操作系统(如WindowsServer2008)。
1.若某终端设备存在MS17-010(SMB远程代码执行)漏洞,攻击者通过该漏洞成功入侵,为阻止横向移动,系统管理员应优先采取以下哪项措施?
A.立即下线该设备
B.在防火墙上封禁该设备IP的SMB端口
C.限制该设备与核心数据库的直连通信
D.为该设备强制安装补丁
2.在混合云环境中,若某云服务商(如阿里云)披露其API存在权限绕过漏洞,该金融机构应优先通过以下哪种方式验证漏洞真实性和影响范围?
A.自动化扫描工具检测
B.手动渗透测试
C.依赖云服务商公告
D.联合云服务商进行应急响应
3.某企业使用JWT(JSONWebToken)进行身份认证,若攻击者通过中间人攻击截获Token,以下哪种措施最能降低Token被滥用的风险?
A.增加Token有效期
B.使用HMAC-SHA256签名
C.Token绑定设备指纹
D.限制Token传输协议(仅HTTPS)
4.针对
原创力文档

文档评论(0)