基本信息
文件名称:网络安全资产识别风险量化测试题.docx
文件大小:15.48 KB
总页数:8 页
更新时间:2025-03-18
总字数:约2.3千字
文档摘要

网络安全资产识别风险量化测试题

一、单选题(10题,每题3分)

1.天融信自动化渗透测试系统的核心层不包含以下哪个模块?

A.信息收集

B.漏洞利用

C.系统管理(正确答案)

D.后渗透攻击

答案解析:核心层包含信息收集、漏洞验证、漏洞利用等模块,系统管理属于管理层。

2.下列哪项是系统的工作原理之一?

A.依赖人工漏洞验证

B.自动关联指纹库识别资产类型(正确答案)

C.仅支持单一场景渗透

D.需手动生成攻击链路图

答案解析:系统通过指纹库识别资产类型,如设备品牌、操作系统等。

3.以下哪项属于系统在社工工程场景中的功能?

A.自动生成代码补丁

B.拦截钓鱼邮件并关联