信息安全测试员三级高级工 详细题库
下载APP练习安全研究 题目预览
-
第 1 题 单选题国家信息安全漏洞库(CNNVD)是由( )负责运营的。
- A. 国家互联网应急中心
- B. 中国信息安全测评中心
- C. 公安部网络安全保卫局
- D. 工业和信息化部网络安全管理局
解析:CNNVD由中国信息安全测评中心(CNITSEC)负责日常运营和管理,这是其官方机构归属。 -
第 2 题 单选题CNNVD漏洞编号的标准格式通常以( )开头。
- A. CVE-
- B. CNNVD-
- C. CNVD-
- D. NVD-
解析:CNNVD使用自有编号系统,如"CNNVD-202301-001",以区别于CVE、CNVD等其他漏洞库。 -
第 3 题 单选题CNNVD的主要功能是( )。
- A. 漏洞信息收集、分析和共享
- B. 执行网络安全执法行动
- C. 开发安全防护软件
- D. 提供商业渗透测试服务
解析:CNNVD核心职责是收集全球漏洞信息、分析风险并公开发布,服务于公共安全,不涉及执法或商业服务。 -
第 4 题 单选题CNNVD与CVE的关系体现为( )。
- A. CNNVD完全取代CVE
- B. CNNVD独立于CVE体系
- C. CNNVD映射并兼容CVE编号
- D. CNNVD仅用于中文漏洞翻译
解析:CNNVD漏洞记录通常会映射到国际CVE编号,确保信息兼容和全球参考,但保持独立体系。 -
第 5 题 判断题CNNVD仅收录中国境内发现的漏洞信息。
- A. 对
- B. 错
解析:CNNVD收集全球范围内的漏洞信息,包括国际漏洞,以提供全面风险评估。 -
第 6 题 判断题CNNVD在漏洞公告中通常会提供修复建议和补丁信息。
- A. 对
- B. 错
解析:作为官方漏洞库,CNNVD在其公告中详细描述漏洞影响,并给出修复方案或补丁链接。 -
第 7 题 多选题使用CNNVD平台时,可以查询到的漏洞相关信息包括( )。
- A. 漏洞详细描述
- B. 受影响产品列表
- C. 漏洞利用代码示例
- D. 修复建议和补丁
- E. 漏洞严重性评级
解析:CNNVD提供漏洞描述、受影响产品、修复建议和严重等级等关键信息,但一般不公开漏洞利用代码以避免滥用。 -
第 8 题 多选题CNNVD的主要服务内容包括( )。
- A. 漏洞公告发布
- B. 安全风险评估
- C. 在线漏洞扫描
- D. 安全咨询和预警
- E. 渗透测试工具下载
解析:CNNVD核心服务是发布漏洞公告、进行风险评估和提供安全咨询;它不直接提供在线扫描或渗透测试工具。
余下详情题库请下载 APP 或扫码小程序查看全部题目与智能刷题。