信息安全测试员三级高级工 详细题库

职业:信息安全测试员 等级:三级/高级工 章节:《网络产品安全漏洞管理规定》相关知识 题目总数:1840 题 单选题 920 多选题 460 判断题 460
下载APP练习

《网络产品安全漏洞管理规定》相关知识 题目预览

  • 第 1 题 单选题
    根据《网络产品安全漏洞管理规定》,网络产品提供者应当在确认安全漏洞后( )个工作日内向工业和信息化部报告。
    • A. 1
    • B. 2
    • C. 3
    • D. 5
    解析:《网络产品安全漏洞管理规定》第十条规定,提供者应在确认安全漏洞后2个工作日内向工业和信息化部报告,确保及时响应。
  • 第 2 题 单选题
    《网络产品安全漏洞管理规定》所称网络产品安全漏洞,是指网络产品在( )中存在的安全缺陷。
    • A. 设计
    • B. 制造
    • C. 配置
    • D. 维护
    解析:规定第二条明确定义,漏洞指网络产品在研发、设计、制造、交付等环节中的安全缺陷,其中设计是核心环节。
  • 第 3 题 单选题
    发现网络产品安全漏洞后,应当由( )向网络产品提供者报告。
    • A. 网络安全企业
    • B. 政府部门
    • C. 任何组织或个人
    • D. 漏洞研究机构
    解析:规定第九条鼓励任何组织或个人主动报告漏洞,以促进漏洞修复,体现全民参与原则。
  • 第 4 题 单选题
    网络产品提供者应当在收到安全漏洞报告后( )日内完成漏洞修补。
    • A. 15
    • B. 30
    • C. 60
    • D. 90
    解析:规定第十二条要求提供者在30日内完成修补,特殊情况可延长,但需说明理由,确保修复效率。
  • 第 5 题 判断题
    《网络产品安全漏洞管理规定》禁止漏洞发现者擅自公开未修复的安全漏洞信息。
    • A. 对
    • B. 错
    解析:规定第十三条明确,未经提供者同意,不得发布漏洞信息,以防止恶意利用。
  • 第 6 题 判断题
    《网络产品安全漏洞管理规定》仅适用于在中国境内销售的国产网络产品。
    • A. 对
    • B. 错
    解析:规定第二条指出,适用于所有在中国境内销售或提供的网络产品,包括进口产品,具有广泛适用性。
  • 第 7 题 多选题
    根据《网络产品安全漏洞管理规定》,向工业和信息化部报告安全漏洞时,必须包括( )。
    • A. 漏洞描述
    • B. 影响范围
    • C. 修复建议
    • D. 发现者身份信息
    • E. 产品版本信息
    解析:规定第十一条要求报告内容涵盖漏洞描述、影响范围、修复建议和产品信息(如版本),但发现者身份可匿名或自愿提供。
  • 第 8 题 多选题
    下列行为中,违反《网络产品安全漏洞管理规定》的是( )。
    • A. 未及时向提供者报告漏洞
    • B. 公开未修复漏洞的细节
    • C. 提供虚假漏洞信息
    • D. 利用漏洞进行网络攻击
    • E. 拒绝修复已知漏洞
    解析:规定第九、十三、十四条禁止不及时报告、擅自公开、提供虚假信息、利用漏洞攻击,且提供者必须修复漏洞,否则均属违规。
余下详情题库请下载 APP 或扫码小程序查看全部题目与智能刷题。