wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

网络安全漏洞-Quiz

Total questions: 10

Worksheet time: 5mins

Name
Class
Date
1.

Q1: 什么是漏洞?

a)

软件系统或产品中的缺陷或弱点

b)

一种用于提高系统性能的优化技术

c)

网络中用于保护数据传输的加密方法

d)

一种用于备份和恢复系统数据的方法

2.

Q2: 以下哪个是公开披露的网络安全漏洞字典,给每个已知漏洞的唯一标识符?

a)

NVD

b)

CVSS

c)

CVE

d)

CNVD

3.

Q3: 国家缺陷漏洞库(CNNVD)将信息安全漏洞划分为26种类型的漏洞,是依据哪个标准?

a)

NIST

b)

CWE

c)

CNVD

d)

SAC

4.

Q4: 漏洞定级过程中哪个用于评估威胁发生的可能性

a)

P1

b)

P2

c)

P3

d)

S

5.

Q5: 以下哪项措施可以帮助防止暴力破解攻击?

a)

使用短且简单的密码

b)

启用账户锁定策略

c)

关闭自动更新

d)

禁用防火墙

6.

Q6: 黑客在暴力破解成功后,通常使用135端口做什么?

a)

更新系统补丁

b)

部署计划任务以创建后门

c)

改变桌面背景

d)

禁用防火墙

7.

Q7: 通常医疗卫生行业被利用最多的漏洞是哪种类型?

a)

远程代码执行

b)

未授权访问

c)

缓冲区溢出

d)

弱口令

8.

Q8: 以下哪个选项不是安全事件响应中可能用得到的影响抑制方法?

a)

全盘扫描

b)

数据恢复

c)

论坛求助

d)

隔离VLAN

9.

Q9: 在成功入侵并部署后门后,黑客通常实施什么攻击手段来获得收益?

a)

删除所有数据

b)

加密受害者的数据并要求赎金

c)

发送感谢邮件

d)

卸载所有防病毒软件

10.

Q10: 黑客攻击往往具有以下哪些特点?

a)

黑客攻击总是覆盖到Mitre ATT&CK的每一步

b)

黑客的后门总是包含恶意代码

c)

黑客往往会在环境中潜伏寻找机会

d)

入侵往往是由于未知0day漏洞导致的