首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
下列关于漏洞扫描技术和工具的描述中,正确的是
下列关于漏洞扫描技术和工具的描述中,正确的是
admin
2018-06-06
41
问题
下列关于漏洞扫描技术和工具的描述中,正确的是
选项
A、主动扫描不会影响网络系统的正常运行
B、CVE为每个漏洞确定了唯一的名称和标准化的描述
C、X-Scanner可以对路由器、交换机、防火墙等设备进行安全漏洞扫描
D、漏洞扫描器的主要评价指标包括速度、漏洞发现率、漏洞修复时间、漏洞库更新周期等
答案
B
解析
扫描可以分为“被动”和“主动”两大类。被动扫描不会产生网络流量包,不会导致目标系统崩溃,主动扫描工具更多地带有“入侵”的意图,可能会影响网络和目标系统的正常操作。它们并不是持续不断运行的,通常是隔一段时间检测一次。X-Scanner是国内最著名的综合扫描器,完全免费。它把扫描报告对扫描到的每个漏洞进行“风险等级”评估,并提供漏洞描述、漏洞溢出程序,方便网管测试、修补漏洞。
CVE的英文全称是“CommonVulnerabilities&Exposures”公共漏洞和暴露。CVE就好像是一个字典表,为广泛认同的信息安全漏洞或者已经暴露出来的弱点给出一个公共的名称。它有以下的几企鹅地点:
为每个漏洞和暴露确定了唯一的名称;
给每个漏洞和暴露一个标准化的描述;
不是一个数据库,而是一个字典:
任何完全迥异的漏洞库都可以用同一个语言表述;
由于语言统一,可以使得安全事件报告更好地被理解,实现更好的协同工作;
可以成为评价相应工具和数据库的基准;
非常容易从互联网查询和下载:
通过“CVE编辑部”体现业界的认可。
转载请注明原文地址:https://kaotiyun.com/show/rZpZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
在验证数字签名时,公钥数字签名算法111的RSA算法比数字签名标准算法(DSS)速度______________。
在网络管理中,配置管理的内容可以分为______________和对没备连接关系的管理。
在局域网的拓扑结构中,只允许数据在传输媒体中单向流动的拓扑结构是()。
IEEE802.3标准规定的以太网物理地址长度为()。
当同一网段内有多个组播路由器时,IGMPv2通过查询器_____________机制确定唯一的查询器。
在FTP服务中,用于向服务器发送用户名的命令是()。
计算机网络拓扑主要是指【 】子网的拓扑构型,它对网络性能、系统可靠性与通信费用都有重大影响。
IPTV的基本技术形态可以概括为视频数字化、播放媒体化和______。
已知某信道的带宽为3kHz,而且其信噪比为1000(30dB),则信道极限数据传输率为【 】。
在因特网中,地址解析协议ARP是用来解析______。
随机试题
背景:某活动中心工程,地下1层,地上3层,建筑面积12300m2,结构为框架结构,工程于2011年3月20日开工,计划于2011年12月25日竣工,在施工过程中发生了以下事件:事件一:由于选址的原因,地基不好,因此基础下面设计有25根
资助危害国家安全犯罪活动罪,是指境内外机构、组织、个人资助境内组织或者个人实施以。下哪些犯罪的行为【】
完全脱位牙再植后行根管治疗的最佳时机是()
当网络计划的计算工期大于要求工期时,为满足工期要求可采用的调整方法是压缩()的工作的持续时间。
固定灭火设施按照灭火启动方式不同可分为()。
我国相关法规规定,基金管理公司的注册资本应不低于2亿元人民币。( )
从2001年开始,市场步入持续4年的调整阶段:股票指数大幅下挫;新股发行和上市公司再融资难度加大、周期变长;证券公司遇到了严重的经营困难,到2005年全行业连续4年总体亏损。这些问题产生的根源在于( )。
请利用工具栏为当前幻灯片放映添加切换效果,使其快速、以向下插入方式打开,并在单击鼠标或每隔5秒时自动切换到下一张幻灯片。
Traditionally,teachingandlearninginUKHighereducationtakesplacethroughlectures.Themostfamiliartypeoflectureist
Forthispart,youareallowed30minutestowriteALetterofComplaint.Youshouldwriteatleast120wordsaccordingtothe
最新回复
(
0
)