首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
下列关于漏洞扫描技术和工具的描述中,正确的是
下列关于漏洞扫描技术和工具的描述中,正确的是
admin
2018-06-06
53
问题
下列关于漏洞扫描技术和工具的描述中,正确的是
选项
A、主动扫描不会影响网络系统的正常运行
B、CVE为每个漏洞确定了唯一的名称和标准化的描述
C、X-Scanner可以对路由器、交换机、防火墙等设备进行安全漏洞扫描
D、漏洞扫描器的主要评价指标包括速度、漏洞发现率、漏洞修复时间、漏洞库更新周期等
答案
B
解析
扫描可以分为“被动”和“主动”两大类。被动扫描不会产生网络流量包,不会导致目标系统崩溃,主动扫描工具更多地带有“入侵”的意图,可能会影响网络和目标系统的正常操作。它们并不是持续不断运行的,通常是隔一段时间检测一次。X-Scanner是国内最著名的综合扫描器,完全免费。它把扫描报告对扫描到的每个漏洞进行“风险等级”评估,并提供漏洞描述、漏洞溢出程序,方便网管测试、修补漏洞。
CVE的英文全称是“CommonVulnerabilities&Exposures”公共漏洞和暴露。CVE就好像是一个字典表,为广泛认同的信息安全漏洞或者已经暴露出来的弱点给出一个公共的名称。它有以下的几企鹅地点:
为每个漏洞和暴露确定了唯一的名称;
给每个漏洞和暴露一个标准化的描述;
不是一个数据库,而是一个字典:
任何完全迥异的漏洞库都可以用同一个语言表述;
由于语言统一,可以使得安全事件报告更好地被理解,实现更好的协同工作;
可以成为评价相应工具和数据库的基准;
非常容易从互联网查询和下载:
通过“CVE编辑部”体现业界的认可。
转载请注明原文地址:https://kaotiyun.com/show/rZpZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
楼宇自动化系统的关键技术是()。
机群系统可以按应用目标或结构进行分类。按应用目标可以分为高性能机群与()。
以下关于搜索引擎的说法,错误的是()。
一台主机的IP地址为202.113.224.68,子网掩码为255.255.255.240,那么这台主机的主机号为()。
UNIX系统中,输入/输出设备被看成是下列四种文件的哪一种?()
一个校园网与城域网互联,它应该选用的互联设备为()。
联网计算机在相互通信时必须遵循统一的()。
SNMP是目前最常用的网络管理协议,它是哪个标准化组织提出的?()。
如果结点IP地址为128.202.10.38,屏蔽码为255.255.255.0,那么该结点所在子网的网络地址是【 】。
与共享介质局域网不同,交换式局域网可以通过交换机端口之间的______连接增加局域网的带宽。
随机试题
()是指经过认可的,用于在市场销售的通用会计核算软件。
肝硬化门静脉高压症患者最突出的临床表现为
A.卧床休息B.双下肢皮肤牵引C.骨盆兜悬吊牵引固定,5~6周后换用石膏短裤固定D.一侧或两侧髂内动脉结扎或栓塞E.手法复位+胶布条环绕骨盆固定+患侧下肢骨牵引耻骨联合分离或耻骨支骨折合并骶髂关节脱位伴有半侧骨盆移位者
拱和拱顶的砌筑锁砖均应从()打人拱内。
在Excel中,可利用(),等方法进行求和运算。
市价委托的优点是()。
在旅游过程中如果发生火灾,导游人员应采取的措施有()
印度是一个多民族、多语系、多宗教的地区。对古代印度产生巨大影响的宗教主要有婆罗门教、耆那教、印度教、佛教和伊斯兰教等。其中佛教不仅对古代印度产生了巨大影响,而且对东方乃至西方也产生了巨大影响,是_____________之一。(北外2010翻译硕士)
若有以下定义和语句:inta[10]={1,2,3,4,5,6,7,8,9,10},*ia=a;则不能正确表示a数组元素的表达式是______。
Heisgenerousto______anddevotedallhiswealthtovariouscharities.
最新回复
(
0
)