首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
下列关于漏洞扫描技术和工具的描述中,正确的是
下列关于漏洞扫描技术和工具的描述中,正确的是
admin
2018-10-10
106
问题
下列关于漏洞扫描技术和工具的描述中,正确的是
选项
A、主动扫描不会影响网络系统的正常运行
B、CVE为每个漏洞确定了唯一的名称和标准化的描述
C、X.Scanner可以对路由器、交换机、防火墙等设备进行安全漏洞扫描
D、漏洞扫描器的主要评价指标包括速度、漏洞发现率、漏洞修复时间、漏洞库更新周期等
答案
B
解析
扫描可以分为“被动”和“主动”两大类。被动扫描不会产生网络流量包,不会导致目标系统崩溃,主动扫描工具更多地带有“入侵’’的意图,可能会影响网络和目标系统的正常操作。它们并不是持续不断运行的,通常是隔一段时间检测一次。X.Scanner是国内最著名的综合扫描器,完全免费。它把扫描报告对扫描到的每个漏洞进行“风险等级”评估,并提供漏洞描述、漏洞溢出程序,方便网管测试、修补漏洞。
CVE的英文全称是“CommonVulnerabilities&Exposures”公共漏洞和暴露。CVE就好像是一个字典表,为广泛认同的信息安全漏洞或者已经暴露出来的弱点给出一个公共的名称。它有以下的几企鹅地点:
为每个漏洞和暴露确定了唯一的名称;
给每个漏洞和暴露一个标准化的描述;
不是一个数据库,而是一个字典;
任何完全迥异的漏洞库都可以用同一个语言表述;
由于语言统一,可以使得安全事件报告更好地被理解,实现更好的协同工作;
可以成为评价相应工具和数据库的基准;
非常容易从互联网查询和下载;
通过“CVE编辑部”体现业界的认可。
转载请注明原文地址:https://kaotiyun.com/show/NbdZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
在TCP/IP协议集中,TCP和【 】协议运行于传输层。
所谓“超流水线”技术的含义是______。
家庭计算机用户上网可使用的技术是________。1、电话线加上MODEM2、有线电视电缆加上CableMODEM3、电话线加上ADSL4、光纤到户(FTTH)
域名服务是使用下面的______协议。
按明文的处理方法,密码系统可以分为分组密码和【 】。
下列选项中,不属于局域网提供的服务的是()。
下列关于TCP/IP协议的描述正确的是
操作系统向用户提供两类接口:程序级接口和______接口。
关于SET协议和SSI。协议,下列说法中正确的是______。
一般来说,网络操作系统可以分为两类:一类是专用型NOS:一类是__________NOS。
随机试题
诉求的类型包括()
患者15岁。14岁月经初潮,5天/24~30天。近半年痛经,伴恶心、呕吐,以月经第1天为重。检查未发现器质性病变其病因可能为
关于视细胞描述哪项错误()
以下哪项不是急性心包炎的临床特点
下列不应选用青霉素G的情况是
C公司在2019年1月1日发行5年期债券,面值1000元,票面利率10%,于每年12月31日付息,到期时一次还本。要求:假定1年后该债券的市场价格为1049.06元,该债券于2020年1月1日的到期收益率是多少?
经理允许在座的每一个人表达自己的意见。
A我们B一般朋友而已,C没有D你们想象得那么好。
SeeingRedMeansDangerAheadThecolorredoftenmeansdanger-andbypayingattention,accidentscanbeprevented.Inthefutu
Onanumberline,thedistancebetweenthetwopointswithcoordinates-5and1ishowmuchlessthanthedistancebetweenthet
最新回复
(
0
)