首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
下列关于漏洞扫描技术和工具的描述中,正确的是
下列关于漏洞扫描技术和工具的描述中,正确的是
admin
2018-06-06
57
问题
下列关于漏洞扫描技术和工具的描述中,正确的是
选项
A、主动扫描不会影响网络系统的正常运行
B、CVE为每个漏洞确定了唯一的名称和标准化的描述
C、X-Scanner可以对路由器、交换机、防火墙等设备进行安全漏洞扫描
D、漏洞扫描器的主要评价指标包括速度、漏洞发现率、漏洞修复时间、漏洞库更新周期等
答案
B
解析
扫描可以分为“被动”和“主动”两大类。被动扫描不会产生网络流量包,不会导致目标系统崩溃,主动扫描工具更多地带有“入侵”的意图,可能会影响网络和目标系统的正常操作。它们并不是持续不断运行的,通常是隔一段时间检测一次。X-Scanner是国内最著名的综合扫描器,完全免费。它把扫描报告对扫描到的每个漏洞进行“风险等级”评估,并提供漏洞描述、漏洞溢出程序,方便网管测试、修补漏洞。
CVE的英文全称是“CommonVulnerabilities&Exposures”公共漏洞和暴露。CVE就好像是一个字典表,为广泛认同的信息安全漏洞或者已经暴露出来的弱点给出一个公共的名称。它有以下的几企鹅地点:
为每个漏洞和暴露确定了唯一的名称;
给每个漏洞和暴露一个标准化的描述;
不是一个数据库,而是一个字典:
任何完全迥异的漏洞库都可以用同一个语言表述;
由于语言统一,可以使得安全事件报告更好地被理解,实现更好的协同工作;
可以成为评价相应工具和数据库的基准;
非常容易从互联网查询和下载:
通过“CVE编辑部”体现业界的认可。
转载请注明原文地址:https://kaotiyun.com/show/rZpZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
操作系统的一个重要功能是存储管理。以下有关存储管理的叙述中,错误的是()。
楼宇自动化系统的关键技术是()。
顶级域名的划分采用()两种划分模式。
以下关于单机操作系统的描述中,哪种说法是错误的?()
IEEE802.3标准规定的以太网物理地址长度为()。
在加密技术中,作为算法输入的原始信息称为【 】。
IP地址中,关于C类IP地址的说法正确的是______。
作为一种常用的摘要算法,SHA产生的消息摘要长度是()位。
帧是数据通信中的最小语义单位,根据信号内容的不同又可分为命令帧、响应和【 】帧。
文件IN.DAT中存有200个四位整型数,函数ReadData()负责将IN.DAT中的数读到数组inBuf[]中。请编写函数findValue(),其功能是;求出满足千位数上的值减百位数上的值减十位数上的值减个位数上的值大于零且此四位数是奇数的数,并按照
随机试题
Whenwetalkaboutintelligencewedonotmeantheabilitytogetgoodscoresoncertainkindsoftestsoreventheabilitytod
肺痈的常用治法中,有助于痈疡消散的治法
分泌胃酸的细胞是分泌胃泌素的细胞是
A.具有大学本科以上学历、执业药师资格和三年以上药品经营质量管理工作经历B.具有预防医学、药学、微生物学或者医学等专业大学本科以上学历C.具有药学或者医学、生物、化学相关专业中专以上学历D.具有药学中专或者医学、生物、化学等相关专业大学专科以上学历
投资估算编制说明包括的内容有()。
划分法律部门的主要标准是()。
有一种木马程序,其感染机制与U盘病毒的传播机制完全一样,只是感染目标计算机后它会尽量隐藏自己的踪迹,它唯一的动作是扫描系统的文件,发现对其可能有用的敏感文件,就将其悄悄拷贝到U盘,一旦这个U盘插入连接互联网的计算机,就会将这些敏感文件自动发送到互联网上指定
区别于其他形式的校园暴力,霸凌行为通常并不会造成严重的一次性肢体伤害,但却往往会给受害人带来持久性隐形创伤。如果没有受到专业的心理引导,受害者有可能转变为报复社会的人,进而从受害者转变为施暴者,将自己的遭遇原封不动或放大百倍地转嫁到他人身上。美国相关机构的
【B1】【B13】
A、Resolvetoughsocialandeconomicproblems.B、Raisethemajorinternationalchallenges.C、Collectdifferentworldviewstogeth
最新回复
(
0
)