首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
下列关于漏洞扫描技术和工具的描述中,正确的是
下列关于漏洞扫描技术和工具的描述中,正确的是
admin
2018-06-06
34
问题
下列关于漏洞扫描技术和工具的描述中,正确的是
选项
A、主动扫描不会影响网络系统的正常运行
B、CVE为每个漏洞确定了唯一的名称和标准化的描述
C、X-Scanner可以对路由器、交换机、防火墙等设备进行安全漏洞扫描
D、漏洞扫描器的主要评价指标包括速度、漏洞发现率、漏洞修复时间、漏洞库更新周期等
答案
B
解析
扫描可以分为“被动”和“主动”两大类。被动扫描不会产生网络流量包,不会导致目标系统崩溃,主动扫描工具更多地带有“入侵”的意图,可能会影响网络和目标系统的正常操作。它们并不是持续不断运行的,通常是隔一段时间检测一次。X-Scanner是国内最著名的综合扫描器,完全免费。它把扫描报告对扫描到的每个漏洞进行“风险等级”评估,并提供漏洞描述、漏洞溢出程序,方便网管测试、修补漏洞。
CVE的英文全称是“CommonVulnerabilities&Exposures”公共漏洞和暴露。CVE就好像是一个字典表,为广泛认同的信息安全漏洞或者已经暴露出来的弱点给出一个公共的名称。它有以下的几企鹅地点:
为每个漏洞和暴露确定了唯一的名称;
给每个漏洞和暴露一个标准化的描述;
不是一个数据库,而是一个字典:
任何完全迥异的漏洞库都可以用同一个语言表述;
由于语言统一,可以使得安全事件报告更好地被理解,实现更好的协同工作;
可以成为评价相应工具和数据库的基准;
非常容易从互联网查询和下载:
通过“CVE编辑部”体现业界的认可。
转载请注明原文地址:https://kaotiyun.com/show/rZpZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
基于MD5的一次性口令生成算法是()。
关于10GbpsEthemet的描述中,错误的是()。
因特网上某主机的IP地址为128.200.68.101,子网屏蔽码为255.255.255.240。该连接的主机号为()。
所谓信息高速公路的国家信息基础结构是由5个部分组成,除了信息及应用和开发信息的人员之外,其余3个组成部分是________。1、计算机等硬件设备2、数字通信网3、数据库4、高速信息网5、软件6、W
光纤分布式数据接口(FDDI)是一种以【 】作为传输介质的高速环型网络。
已知某信道的带宽为3kHz,而且其信噪比为1000(30dB),则信道极限数据传输率为【 】。
Web服务器通常使用的端口号是______。
网络操作系统提供的网络管理服务工具可以提供的主要功能有______。 I.网络性能分析Ⅱ.网络状态监控Ⅲ.应用软件控制Ⅳ.存储管理用户数据
为了保护自己的计算机免受非安全软件的危害,TE通常将Internet划分成______、本地Intranet区域、可信站点区域和受限站点区域。
奔腾采用了增强的64位数据总线,它的含义是()。
随机试题
一些地方的人们掠夺性地滥挖草原上的甘草,虽获得了一定的经济利益,却破坏了草原植被,造成土地荒漠化,一遇大风,沙尘暴铺天盖地而至,给人们带来了巨大灾难。这些人的做法违背了()
心脏听诊内容不包括【】
镇肝熄风汤主治证的病机主要包括()。
衡量消费者收入水平的经济指标包括()。
依据主要风险类型划分,运营风险至少要考虑的方面包括()。
检验计划一般采用()形式作出规定。
AllchildreninBritainhavetoattendprimaryschoolfrom______to______.
一个包裹,除非其大小在规定的尺寸之内,否则投递服务公司不会接受。所有被接受投递的包裹都有退回地址。如果上面陈述是正确的,下面哪一项也一定是正确的?()
以太网中,在第5次碰撞之后,一个节点选择的r值为4的概率是()。
Doyouprefertostayathomeorgotravellingduringholidays?
最新回复
(
0
)