首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
下列关于漏洞扫描技术和工具的描述中,正确的是
下列关于漏洞扫描技术和工具的描述中,正确的是
admin
2018-10-10
61
问题
下列关于漏洞扫描技术和工具的描述中,正确的是
选项
A、主动扫描不会影响网络系统的正常运行
B、CVE为每个漏洞确定了唯一的名称和标准化的描述
C、X.Scanner可以对路由器、交换机、防火墙等设备进行安全漏洞扫描
D、漏洞扫描器的主要评价指标包括速度、漏洞发现率、漏洞修复时间、漏洞库更新周期等
答案
B
解析
扫描可以分为“被动”和“主动”两大类。被动扫描不会产生网络流量包,不会导致目标系统崩溃,主动扫描工具更多地带有“入侵’’的意图,可能会影响网络和目标系统的正常操作。它们并不是持续不断运行的,通常是隔一段时间检测一次。X.Scanner是国内最著名的综合扫描器,完全免费。它把扫描报告对扫描到的每个漏洞进行“风险等级”评估,并提供漏洞描述、漏洞溢出程序,方便网管测试、修补漏洞。
CVE的英文全称是“CommonVulnerabilities&Exposures”公共漏洞和暴露。CVE就好像是一个字典表,为广泛认同的信息安全漏洞或者已经暴露出来的弱点给出一个公共的名称。它有以下的几企鹅地点:
为每个漏洞和暴露确定了唯一的名称;
给每个漏洞和暴露一个标准化的描述;
不是一个数据库,而是一个字典;
任何完全迥异的漏洞库都可以用同一个语言表述;
由于语言统一,可以使得安全事件报告更好地被理解,实现更好的协同工作;
可以成为评价相应工具和数据库的基准;
非常容易从互联网查询和下载;
通过“CVE编辑部”体现业界的认可。
转载请注明原文地址:https://kaotiyun.com/show/NbdZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
下列关于TCP/IP协议特点的描述中,错误的是()。
域名服务是使用下面的______协议。
目前,最常使用的网络管理协议是,【 】。
在下列关于ATM技术的说明中,错误的是______。
关于ICMP差错控制报文的描述中,错误的是
下列说法错误的是
以下协议不属于网络管理协议的是
在因特网中,路由器必须实现的网络协议为______。
下列协议中不是域内组播协议的是______。
所谓信息高速公路的国家信息基础结构是由5个部分组成,除了信息及应用和开发信息的人员之外,其余3个组成部分是______。1、计算机等硬件设备2、数字通信网3、数据库4、高速信息网5、软件6、WWW
随机试题
根据证券法律制度的规定,上市公司发行的公司债券上市交易后,下列情形中,证券交易所可以决定暂停公司债券上市交易的有()。
有些在空气中易氧化自燃的物质,如磷、钠、钾等应浸泡在水中保管。
我国占代祭天的时间是在每年的
新民主主义革命的前途是( )。
A.呼吸困难B.呕吐C.腰痛D.肌肉震颤E.腹泻属循环系统疾病问诊内容的是
某企业每增加500万元的销售额,需要增加的管理人员为10人,预计1年后销售额增加1000万元,如果在新增人员中管理人员、销售人员和客服人员的比例是1:7:2,则需要增加客服人员()人。
下列商品中,需求收入弹性值为负的是()。
国务院批准将每年的4月25日设定为“中国航天日”。()
总经理:建议小李和小孙都提拔。董事长:我有不同意见。以下哪项符合董事长的意思?()
Firthinsistedthattheobjectoflinguisticsislanguage
最新回复
(
0
)