首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
下列关于漏洞扫描技术和工具的描述中,正确的是
下列关于漏洞扫描技术和工具的描述中,正确的是
admin
2018-06-06
49
问题
下列关于漏洞扫描技术和工具的描述中,正确的是
选项
A、主动扫描不会影响网络系统的正常运行
B、CVE为每个漏洞确定了唯一的名称和标准化的描述
C、X-Scanner可以对路由器、交换机、防火墙等设备进行安全漏洞扫描
D、漏洞扫描器的主要评价指标包括速度、漏洞发现率、漏洞修复时间、漏洞库更新周期等
答案
B
解析
扫描可以分为“被动”和“主动”两大类。被动扫描不会产生网络流量包,不会导致目标系统崩溃,主动扫描工具更多地带有“入侵”的意图,可能会影响网络和目标系统的正常操作。它们并不是持续不断运行的,通常是隔一段时间检测一次。X-Scanner是国内最著名的综合扫描器,完全免费。它把扫描报告对扫描到的每个漏洞进行“风险等级”评估,并提供漏洞描述、漏洞溢出程序,方便网管测试、修补漏洞。
CVE的英文全称是“CommonVulnerabilities&Exposures”公共漏洞和暴露。CVE就好像是一个字典表,为广泛认同的信息安全漏洞或者已经暴露出来的弱点给出一个公共的名称。它有以下的几企鹅地点:
为每个漏洞和暴露确定了唯一的名称;
给每个漏洞和暴露一个标准化的描述;
不是一个数据库,而是一个字典:
任何完全迥异的漏洞库都可以用同一个语言表述;
由于语言统一,可以使得安全事件报告更好地被理解,实现更好的协同工作;
可以成为评价相应工具和数据库的基准;
非常容易从互联网查询和下载:
通过“CVE编辑部”体现业界的认可。
转载请注明原文地址:https://kaotiyun.com/show/rZpZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
下列关于操作系统设备管理的叙述中,说法不正确的是()。
操作系统能找到磁盘上的文件,是因为有磁盘文件名与存储位置的记录。在OS/2中,这个记录表称为()。
关于因特网中的WWW服务,以下说法错误的是()。
在网络的拓扑结构中,只有一个根结点,而其他结点都只有一个父节点的结构称为()。
SNMP是目前最常用的网络管理协议,它是哪个标准化组织提出的?()。
与办公环境相比,工业环境的结构化布线系统为满足工业厂房中信息传输的特殊要求,在设计中需要重点考虑系统的()。
为了支持各种信息的传输,计算机网络必须具有足够的带宽、很好的服务质量与完善的______。
pwd是一个FTP用户接口命令,它的作用是()。
FTP支持两种文件传输方式:二进制文件传输和文件传输。
作为一种常用的摘要算法,SHA产生的消息摘要长度是()位。
随机试题
关于股份有限公司发行股份的说法,错误的是()。
管理作为一门科学诞生的标志是()
国家与私人垄断资本在企业外部结合的内容包括()
女,39岁。婚后8年未避孕未怀孕,月经规律,痛经重。月经来潮12小时子宫内膜活检为分泌期子宫内膜,B超下通液输卵管通而不畅。男方精液化验精子数6200万/ml,活力60%。最可能的诊断是
产权比率是负债对权益之比。该比率越低,偿债的保障程度越高,所以企业应尽量降低产权比率。()
建立和完善广泛的统一战线,是建立、巩固和发展人民民主专政制度的重要保障。下列各项不属于宪法中定义的爱国统一战线组成部分的是()。
[*]
下列描述的现象中,哪一个是由于进程P1、P2因申请不同类资源而产生死锁的现象?()
Booch方法认为软件开发是一个螺旋上升的过程。在上升的每个周期中,都经过下列几步Ⅰ.发现类和对象Ⅱ.确定类和对象的定义Ⅲ.确定对象之间的关系Ⅳ.确定每个界面的类与对象正确的顺序是()。
数字视频(及其伴音)在嵌入式系统中使用或在互联网上传输时,其文件格式有多种。下面几种文件格式中不属于数字视频文件格式的是()。
最新回复
(
0
)