首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
下列关于漏洞扫描技术和工具的描述中,正确的是
下列关于漏洞扫描技术和工具的描述中,正确的是
admin
2018-06-06
29
问题
下列关于漏洞扫描技术和工具的描述中,正确的是
选项
A、主动扫描不会影响网络系统的正常运行
B、CVE为每个漏洞确定了唯一的名称和标准化的描述
C、X-Scanner可以对路由器、交换机、防火墙等设备进行安全漏洞扫描
D、漏洞扫描器的主要评价指标包括速度、漏洞发现率、漏洞修复时间、漏洞库更新周期等
答案
B
解析
扫描可以分为“被动”和“主动”两大类。被动扫描不会产生网络流量包,不会导致目标系统崩溃,主动扫描工具更多地带有“入侵”的意图,可能会影响网络和目标系统的正常操作。它们并不是持续不断运行的,通常是隔一段时间检测一次。X-Scanner是国内最著名的综合扫描器,完全免费。它把扫描报告对扫描到的每个漏洞进行“风险等级”评估,并提供漏洞描述、漏洞溢出程序,方便网管测试、修补漏洞。
CVE的英文全称是“CommonVulnerabilities&Exposures”公共漏洞和暴露。CVE就好像是一个字典表,为广泛认同的信息安全漏洞或者已经暴露出来的弱点给出一个公共的名称。它有以下的几企鹅地点:
为每个漏洞和暴露确定了唯一的名称;
给每个漏洞和暴露一个标准化的描述;
不是一个数据库,而是一个字典:
任何完全迥异的漏洞库都可以用同一个语言表述;
由于语言统一,可以使得安全事件报告更好地被理解,实现更好的协同工作;
可以成为评价相应工具和数据库的基准;
非常容易从互联网查询和下载:
通过“CVE编辑部”体现业界的认可。
转载请注明原文地址:https://jikaoti.com/ti/V707FFFM
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
目前常见的网络管理协议有______________、公共管理信息服务/协议(CMIS,CMIP)和局域网络地址是______________。
计算机网络拓扑主要是指_____________子网的结构。
关于操作系统的描述中,错误的是()。
如果Ethernet交换机有2个1000Mbps全双工端口和14个100Mbps全双工端口。那么这个交换机的总带宽最高可以达到()。
如果网络结点传输1M字节数据需要0.002s,则该网络的数据传输速率为
IPTV的基本技术形态可以概括为视频数字化、播放媒体化和______。
对系统进行安全保护需要一定的安全级别,处理安全信息需要的最低安全级别;是______。
Linux操作系统与WindowsNT、NetWare、UNIX等传统网络操作系统最大的区别是______。
如果sam.exe文件存储在一个名为ok.edu.cn的ftp服务器上,那么下载该文件使用的URL为______。
在桌面办公系统中,()能够阻止外部主机对本地计算机的端口扫描。
随机试题
实行超级总统制决策体制的典型国家是()
膀胱()
属于危重病人与呼吸有关的护理诊断
千年健与桑寄生、五加皮共有的功效是
A.商务管理部门B.工商行政管理部门C.发展与改革宏观调控部门D.工业和信息化管理部门负责监测和管理药品宏观经济,监督管理药品价格的部门是()
甲于8月4日向乙发出愿以每套98元的优惠价(市场价108元)出售10套《似水年华》DVD光盘的要约,表示应于8月20日前承诺。乙于8月15日以特快专递表示,愿意购买20套该光盘,因邮递员误投,于8月22日送达甲处(正常应需3天送达)。因该电视剧热销,光盘脱
下列指标中,属于项目部施工成本考核的有()。
“教育无目的论”主张教育没有目的。()
在我国,乡、民族乡、镇的人民政府与村民委员会、居民委员会的关系是()。
在所列出的:1.字处理软件,2.Linux,3.Unix,4.学籍管理系统,5.WindowsXP和6.Office2003,六个软件中,属于系统软件的有()。
最新回复
(
0
)