白帽子黑客合规考核考试题库(含答案).docVIP

  • 0
  • 0
  • 约2.67千字
  • 约 8页
  • 2026-10-01 发布于四川
  • 举报

白帽子黑客合规考核考试题库(含答案).doc

白帽子黑客合规考核考试题库(含答案)

单项选择题(每题2分,共20分)

1.以下哪种行为不属于白帽子黑客的合规行为?

A.未经授权扫描企业网站漏洞

B.在获得授权后进行渗透测试

C.向企业报告发现的漏洞

D.协助企业修复漏洞

答案:A

2.白帽子黑客发现漏洞后,首先应该做的是?

A.公开漏洞信息

B.与其他黑客分享

C.通知受影响的企业

D.利用漏洞获利

答案:C

3.合规的白帽子黑客进行渗透测试时,需要遵循的原则不包括?

A.合法授权

B.损害最小化

C.随意扩大测试范围

D.及时报告漏洞

答案:C

4.以下哪个是白帽子黑客常用的漏洞报告平台?

A.暗网

B.漏洞赏金平台

C.非法交易网站

D.社交平台

答案:B

5.白帽子黑客在测试过程中,对发现的敏感信息应该?

A.私自保存

B.随意传播

C.妥善处理,不泄露

D.用于个人目的

答案:C

6.当企业拒绝处理白帽子黑客报告的漏洞时,黑客应该?

A.公开漏洞信息报复企业

B.持续提醒企业

C.利用漏洞攻击企业

D.放弃该漏洞不管

答案:B

7.白帽子黑客进行合规测试时,测试的时间应该?

A.随意选择

B.在企业规定的时间内

C.只在白天进行

D.只在晚上进行

答案:B

8.以下哪种工具是白帽子黑客合规使用的?

A.恶意病毒程序

B.合法的扫描

文档评论(0)

1亿VIP精品文档

相关文档