NEW
Font size
S
M
L
XL
Worksheets网络安全漏洞-Quiz
Total questions: 10
Worksheet time: 5mins
Name
Class
Date
1.
Q1: 什么是漏洞?
a)
软件系统或产品中的缺陷或弱点
b)
一种用于提高系统性能的优化技术
c)
网络中用于保护数据传输的加密方法
d)
一种用于备份和恢复系统数据的方法
2.
Q2: 以下哪个是公开披露的网络安全漏洞字典,给每个已知漏洞的唯一标识符?
a)
NVD
b)
CVSS
c)
CVE
d)
CNVD
3.
Q3: 国家缺陷漏洞库(CNNVD)将信息安全漏洞划分为26种类型的漏洞,是依据哪个标准?
a)
NIST
b)
CWE
c)
CNVD
d)
SAC
4.
Q4: 漏洞定级过程中哪个用于评估威胁发生的可能性
a)
P1
b)
P2
c)
P3
d)
S
5.
Q5: 以下哪项措施可以帮助防止暴力破解攻击?
a)
使用短且简单的密码
b)
启用账户锁定策略
c)
关闭自动更新
d)
禁用防火墙
6.
Q6: 黑客在暴力破解成功后,通常使用135端口做什么?
a)
更新系统补丁
b)
部署计划任务以创建后门
c)
改变桌面背景
d)
禁用防火墙
7.
Q7: 通常医疗卫生行业被利用最多的漏洞是哪种类型?
a)
远程代码执行
b)
未授权访问
c)
缓冲区溢出
d)
弱口令
8.
Q8: 以下哪个选项不是安全事件响应中可能用得到的影响抑制方法?
a)
全盘扫描
b)
数据恢复
c)
论坛求助
d)
隔离VLAN
9.
Q9: 在成功入侵并部署后门后,黑客通常实施什么攻击手段来获得收益?
a)
删除所有数据
b)
加密受害者的数据并要求赎金
c)
发送感谢邮件
d)
卸载所有防病毒软件
10.
Q10: 黑客攻击往往具有以下哪些特点?
a)
黑客攻击总是覆盖到Mitre ATT&CK的每一步
b)
黑客的后门总是包含恶意代码
c)
黑客往往会在环境中潜伏寻找机会
d)
入侵往往是由于未知0day漏洞导致的
Reset
