- 0
- 0
- 约2.67千字
- 约 8页
- 2026-10-01 发布于四川
- 举报
白帽子黑客合规考核考试题库(含答案)
单项选择题(每题2分,共20分)
1.以下哪种行为不属于白帽子黑客的合规行为?
A.未经授权扫描企业网站漏洞
B.在获得授权后进行渗透测试
C.向企业报告发现的漏洞
D.协助企业修复漏洞
答案:A
2.白帽子黑客发现漏洞后,首先应该做的是?
A.公开漏洞信息
B.与其他黑客分享
C.通知受影响的企业
D.利用漏洞获利
答案:C
3.合规的白帽子黑客进行渗透测试时,需要遵循的原则不包括?
A.合法授权
B.损害最小化
C.随意扩大测试范围
D.及时报告漏洞
答案:C
4.以下哪个是白帽子黑客常用的漏洞报告平台?
A.暗网
B.漏洞赏金平台
C.非法交易网站
D.社交平台
答案:B
5.白帽子黑客在测试过程中,对发现的敏感信息应该?
A.私自保存
B.随意传播
C.妥善处理,不泄露
D.用于个人目的
答案:C
6.当企业拒绝处理白帽子黑客报告的漏洞时,黑客应该?
A.公开漏洞信息报复企业
B.持续提醒企业
C.利用漏洞攻击企业
D.放弃该漏洞不管
答案:B
7.白帽子黑客进行合规测试时,测试的时间应该?
A.随意选择
B.在企业规定的时间内
C.只在白天进行
D.只在晚上进行
答案:B
8.以下哪种工具是白帽子黑客合规使用的?
A.恶意病毒程序
B.合法的扫描
原创力文档

文档评论(0)