基本信息
文件名称:2025年信息安全测试员考试题和答案.docx
文件大小:30.11 KB
总页数:18 页
更新时间:2026-03-08
总字数:约6.83千字
文档摘要
2025年信息安全测试员考试题和答案
一、单项选择题(每题2分,共30分)
1.以下哪种漏洞类型属于OWASP2024版Top10中新增的“提供式AI滥用(GenerativeAIAbuse)”范畴?
A.跨站脚本攻击(XSS)
B.AI模型训练数据投毒
C.SQL注入(SQLi)
D.不安全的直接对象引用(IDOR)
答案:B
2.某测试员在对某工业控制系统(ICS)进行渗透测试时,发现PLC设备通过ModbusTCP协议与SCADA系统通信,且未启用加密。此时最可能存在的安全风险是?
A.中间人攻击篡改控制指令
B.缓冲区溢出导