漏洞(Vulnerability),也叫脆弱点,是指在计算机硬件、软件、协议的具体实现或系统安全策略上存在的缺陷,从而可以使攻击者能够在未授权的情况下访问或破坏系统。漏洞数据库包含了各种操作系统的漏洞信息以及如何检测漏洞的指令。
第1题:
缝迹密度是指在规定长度内所形成的线迹数,也叫针脚密度。
第2题:
APT攻击中攻击方常购买或挖掘0day漏洞,这是因为()。
第3题:
什么叫土坝漏洞?
第4题:
下面关于漏洞扫描系统的说法中,错误的是()。
第5题:
一个准确完整的软件安全需求说明书应能在软件的生命周期中尽早地发现应用的安全弱点和漏洞,并用最小的代价来预防和消除这些安全弱点和漏洞。
第6题:
漏洞扫描是自动检测远端或本地主机安全脆弱点的技术,通过执行一些脚本文件对系统进行攻击并记录它的反应,从而发现其中的漏洞。
第7题:
在信息安全事件管理中,()是所有员工应该完成的活动。
第8题:
对
错
第9题:
对
错
第10题:
这种漏洞利用人性的弱点,成功率高
这种漏洞尚没有补丁或应对措施
这种漏洞普遍存在
利用这种漏洞进行攻击的成本低
第11题:
脆弱点评估工具也称为安全扫描、漏洞扫描器,评估网络或主机系统的安全性并且报告系统脆弱点
渗透性测试工具是根据漏洞扫描工具提供的漏洞,进行模拟黑客测试,判断这些漏洞是否能够被他人利用
渗透性测试工具可以是一些黑客工具,也可以是一些脚本文件
渗透性测试的目的是检测已发现的漏洞是否真正会给系统或网络环境带来威胁
比较常用的扫描工具有ISS Internet Scanner、Nessus、SAINT等
第12题:
对
错
第13题:
什么叫氢脆?
第14题:
系统的弱点主要有设计上的缺陷、()的缺陷、软件的错误与漏洞、数据库的弱点、网络安全产品的弱点等等。
第15题:
信息安全中的技术性脆弱点包括()。
第16题:
锅炉苛性脆化裂纹,也叫晶间腐蚀裂纹。
第17题:
漏洞是指任何可以造成破坏系统或信息的弱点。
第18题:
在计算机硬件系统中不是主机的设备都属于(),外部设备也叫外围设备。
第19题:
猜解用户弱口令的情况不会发生在下列哪一项应用服务系统的弱点挖掘之中()。
第20题:
漏洞扫描系统是’种自动检测目标主机安全弱点的程序
黑客利用漏洞扫描系统可以发现目标主机的安全漏洞
漏洞扫描系统可以用于发现网络入侵者
漏洞扫描系统的实现依赖于系统漏洞库的完善
第21题:
域名服务漏洞挖掘
邮件服务漏洞挖掘
路由服务漏洞挖掘
FTP服务漏洞挖掘
第22题:
第23题: