首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
下列关于漏洞扫描技术和工具的描述中,正确的是
下列关于漏洞扫描技术和工具的描述中,正确的是
admin
2018-06-06
30
问题
下列关于漏洞扫描技术和工具的描述中,正确的是
选项
A、主动扫描不会影响网络系统的正常运行
B、CVE为每个漏洞确定了唯一的名称和标准化的描述
C、X-Scanner可以对路由器、交换机、防火墙等设备进行安全漏洞扫描
D、漏洞扫描器的主要评价指标包括速度、漏洞发现率、漏洞修复时间、漏洞库更新周期等
答案
B
解析
扫描可以分为“被动”和“主动”两大类。被动扫描不会产生网络流量包,不会导致目标系统崩溃,主动扫描工具更多地带有“入侵”的意图,可能会影响网络和目标系统的正常操作。它们并不是持续不断运行的,通常是隔一段时间检测一次。X-Scanner是国内最著名的综合扫描器,完全免费。它把扫描报告对扫描到的每个漏洞进行“风险等级”评估,并提供漏洞描述、漏洞溢出程序,方便网管测试、修补漏洞。
CVE的英文全称是“CommonVulnerabilities&Exposures”公共漏洞和暴露。CVE就好像是一个字典表,为广泛认同的信息安全漏洞或者已经暴露出来的弱点给出一个公共的名称。它有以下的几企鹅地点:
为每个漏洞和暴露确定了唯一的名称;
给每个漏洞和暴露一个标准化的描述;
不是一个数据库,而是一个字典:
任何完全迥异的漏洞库都可以用同一个语言表述;
由于语言统一,可以使得安全事件报告更好地被理解,实现更好的协同工作;
可以成为评价相应工具和数据库的基准;
非常容易从互联网查询和下载:
通过“CVE编辑部”体现业界的认可。
转载请注明原文地址:https://kaotiyun.com/show/rZpZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
在OSI网络层次模型的划分原则中,下列叙述不正确的是()。
机群系统可以按应用目标或结构进行分类。按应用目标可以分为高性能机群与()。
目前常见的网络管理协议有______________、公共管理信息服务/协议(CMIS,CMIP)和局域网络地址是______________。
UNIX操作系统结构由两部分组成:一部分是内核,另一部分是______________。
IEEE802.3标准规定的以太网物理地址长度为()。
计算机软件分系统软件和应用软件两大类,其中处于系统软件核心地位的是()。
光纤分布式数据接口(FDDI)是一种以【 】作为传输介质的高速环型网络。
在桌面办公系统中,()能够阻止外部主机对本地计算机的端口扫描。
奔腾采用了增强的64位数据总线,它的含义是
随机试题
简述秦汉时期皇权的主要内容。
员工培训的作用包括()
患者因十二指肠溃疡行高选择性迷走神经切断术,术中需要保留的神经是:
中年女性,关节痛3个月,发热,泡沫尿,纳差,双手、双腿无力1个月,消瘦10斤。见蝶形红斑,双上睑红斑,上下肢近端肌力Ⅳ级,血红蛋白69g/L。强的松龙80mg静滴治疗,肌无力改善不明显,最可能的原因是
某工程,施工总承包单位依据施工合同约定,与甲安装单位签订了安装分包合同。基础工程完成后,由于项目用途发生变化,建设单位要求设计单位编制设计变更文件,并授权项目监理机构就设计变更引起的有关问题与总承包单位进行协商。项目监理机构在收到经相关部门重新审查批准的设
低合金结构钢主要适用于()的制造,可用来代替碳素结构钢。
HAL隐藏了不同【69】平台的差异性,从而改善了操作系统的可【70】性。
下列关于运算符重载的表述中,错误的是
Guest:Thatwasadeliciousdinner.Host:______.Wouldyouliketogotothelivingroomnow?It’smorecomfortablethere.
WhichoneisTed’sfavoritegirl?
最新回复
(
0
)