信息安全测试员三级高级工 详细题库
下载APP练习《网络产品安全漏洞管理规定》相关知识 题目预览
-
第 1 题 单选题根据《网络产品安全漏洞管理规定》,网络产品提供者应当在确认安全漏洞后( )个工作日内向工业和信息化部报告。
- A. 1
- B. 2
- C. 3
- D. 5
解析:《网络产品安全漏洞管理规定》第十条规定,提供者应在确认安全漏洞后2个工作日内向工业和信息化部报告,确保及时响应。 -
第 2 题 单选题《网络产品安全漏洞管理规定》所称网络产品安全漏洞,是指网络产品在( )中存在的安全缺陷。
- A. 设计
- B. 制造
- C. 配置
- D. 维护
解析:规定第二条明确定义,漏洞指网络产品在研发、设计、制造、交付等环节中的安全缺陷,其中设计是核心环节。 -
第 3 题 单选题发现网络产品安全漏洞后,应当由( )向网络产品提供者报告。
- A. 网络安全企业
- B. 政府部门
- C. 任何组织或个人
- D. 漏洞研究机构
解析:规定第九条鼓励任何组织或个人主动报告漏洞,以促进漏洞修复,体现全民参与原则。 -
第 4 题 单选题网络产品提供者应当在收到安全漏洞报告后( )日内完成漏洞修补。
- A. 15
- B. 30
- C. 60
- D. 90
解析:规定第十二条要求提供者在30日内完成修补,特殊情况可延长,但需说明理由,确保修复效率。 -
第 5 题 判断题《网络产品安全漏洞管理规定》禁止漏洞发现者擅自公开未修复的安全漏洞信息。
- A. 对
- B. 错
解析:规定第十三条明确,未经提供者同意,不得发布漏洞信息,以防止恶意利用。 -
第 6 题 判断题《网络产品安全漏洞管理规定》仅适用于在中国境内销售的国产网络产品。
- A. 对
- B. 错
解析:规定第二条指出,适用于所有在中国境内销售或提供的网络产品,包括进口产品,具有广泛适用性。 -
第 7 题 多选题根据《网络产品安全漏洞管理规定》,向工业和信息化部报告安全漏洞时,必须包括( )。
- A. 漏洞描述
- B. 影响范围
- C. 修复建议
- D. 发现者身份信息
- E. 产品版本信息
解析:规定第十一条要求报告内容涵盖漏洞描述、影响范围、修复建议和产品信息(如版本),但发现者身份可匿名或自愿提供。 -
第 8 题 多选题下列行为中,违反《网络产品安全漏洞管理规定》的是( )。
- A. 未及时向提供者报告漏洞
- B. 公开未修复漏洞的细节
- C. 提供虚假漏洞信息
- D. 利用漏洞进行网络攻击
- E. 拒绝修复已知漏洞
解析:规定第九、十三、十四条禁止不及时报告、擅自公开、提供虚假信息、利用漏洞攻击,且提供者必须修复漏洞,否则均属违规。
余下详情题库请下载 APP 或扫码小程序查看全部题目与智能刷题。