首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
下列关于漏洞扫描技术和工具的描述中,正确的是
下列关于漏洞扫描技术和工具的描述中,正确的是
admin
2018-10-10
58
问题
下列关于漏洞扫描技术和工具的描述中,正确的是
选项
A、主动扫描不会影响网络系统的正常运行
B、CVE为每个漏洞确定了唯一的名称和标准化的描述
C、X.Scanner可以对路由器、交换机、防火墙等设备进行安全漏洞扫描
D、漏洞扫描器的主要评价指标包括速度、漏洞发现率、漏洞修复时间、漏洞库更新周期等
答案
B
解析
扫描可以分为“被动”和“主动”两大类。被动扫描不会产生网络流量包,不会导致目标系统崩溃,主动扫描工具更多地带有“入侵’’的意图,可能会影响网络和目标系统的正常操作。它们并不是持续不断运行的,通常是隔一段时间检测一次。X.Scanner是国内最著名的综合扫描器,完全免费。它把扫描报告对扫描到的每个漏洞进行“风险等级”评估,并提供漏洞描述、漏洞溢出程序,方便网管测试、修补漏洞。
CVE的英文全称是“CommonVulnerabilities&Exposures”公共漏洞和暴露。CVE就好像是一个字典表,为广泛认同的信息安全漏洞或者已经暴露出来的弱点给出一个公共的名称。它有以下的几企鹅地点:
为每个漏洞和暴露确定了唯一的名称;
给每个漏洞和暴露一个标准化的描述;
不是一个数据库,而是一个字典;
任何完全迥异的漏洞库都可以用同一个语言表述;
由于语言统一,可以使得安全事件报告更好地被理解,实现更好的协同工作;
可以成为评价相应工具和数据库的基准;
非常容易从互联网查询和下载;
通过“CVE编辑部”体现业界的认可。
转载请注明原文地址:https://kaotiyun.com/show/NbdZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
在TCP/IP协议集中,TCP和【 】协议运行于传输层。
以下叙述中错误的是_______。
为了支持各种信息的传输,计算机网络必须具有足够的带宽、很好的服务质量与完善的?
数据传输速率是描述数据通信的基本技术参数之一,它的单位是______。
因特网中域名解析依赖于一棵由域名服务器组成的逻辑树。在域名解析过程中,请求域名解析的软件不需要知道______。Ⅰ、本地域名服务器的名字Ⅱ、本地域名服务器父结点的名字Ⅲ、域名服务器树根结点的名字
在TCP/IP参考模型中,应用层是最高的—层,它包括了所有的高层协议。下列协议中不属于应用层协议的是______。
UNIX内核部分包括文件子系统和______控制子系统。
下面关于客户机程序和服务器程序的说法,错误的是()。
关于IP地址下列说法错误的是()。
WindowsNT操作系统中从网络操作与系统应用角度两个始终未变的概念是
随机试题
异烟肼引起神经毒性可表现为__________和__________,采用__________可减轻该毒性。
在数据管理技术发展的三个阶段中,数据共享最好的是()。
简述公共政策评估的消极目的。
“见肝之病,则知肝当传之于脾”属于
有关急性白血病的说法,正确的是
下列关于股票分割的说明中,不正确的是()。
山东现已形成运河文化贯穿南北、齐长城连接东西的文化景观,这表明()。
根据所给资料,回答下列问题。2005年中非贸易额为396.9亿美元,其中中国对非洲出口186.5亿美元,自非洲进口210.4亿美元。2006年中非贸易额为554.9亿美元,其中中国对非洲出口266.9亿美元,自非洲进口288亿美元。2007年中国与非洲
A、AldwychTube.B、King’sCross.C、BakerStreet.D、TheTube.D
A、Hedidn’texpecttheassignmenttobesohard.B、Hehasalreadyconsultedhisprofessor.C、Heandthewomanoftenworktogethe
最新回复
(
0
)