A.零日漏洞又名零时差攻击
B.零日漏洞价格昂贵
C.零日漏洞几乎是无敌的
D.零日漏洞具有间断性
第1题:
此题为判断题(对,错)。
第2题:
扫描漏洞是保证系统安全的一个重要措施,下列不属于漏洞扫描范畴的是______。
A.接口漏洞
B.操作系统漏洞
C.数据库漏洞
D.网络漏洞
第3题:
A.错误
B.正确
第4题:
下面对于x-scan扫描器的说法,正确的有()。
第5题:
APT攻击中常采用钓鱼(Phishing),以下叙述不正确的是()。
第6题:
信息泄露对于Web服务器的危害在于()
第7题:
水利工程中,对于漏洞的处理,可以用针刺无纺布、棉被、棉絮、草包等软性材料堵塞漏洞进水口。
第8题:
对
错
第9题:
这种攻击利用人性的弱点,成功率高
这种漏洞尚没有补丁或应对措施
这种漏洞普遍存在
利用这种漏洞进行攻击的成本低
第10题:
第11题:
对
错
第12题:
监控应用并评审代码
将漏洞报告给产品负责人
在漏洞被修复前暂停应用
按照设计指南进行变更
第13题:
基于网络系统的漏洞库大体包括()。
A.CGI漏洞扫描、POP3漏洞扫描、FTP漏洞扫描、SSH漏洞扫描
B.CGI漏洞扫描、POP3漏洞扫描、SSH漏洞扫描、HTTP漏洞扫描
C.CGI漏洞扫描、FTP漏洞扫描、SSH漏洞扫描、HTTP漏洞扫描
D.CGI漏洞扫描、POP3漏洞扫描、FTP漏洞扫描、SSH漏洞扫描、HTTP漏洞扫描
第14题:
以下关于漏洞的描述中,不正确的是______。
A.漏洞是指计算机系统在硬件、软件、协议设计、具体实现以及系统安全策略等方面存在的缺陷和不足
B.漏洞扫描技术是检测系统安全脆弱性的一种安全技术
C.漏洞扫描工具能够测试和评价系统的安全性
D.漏洞扫描工具不是实时监视网络上的入侵,所以对保护系统安全方面很是有限
第15题:
对于在SDLC软件维护阶段发现的应用程序漏洞,必须采取的行动是()。
第16题:
以下关于国际信息安全总体形势说法不正确的是()
第17题:
对于补充法律漏洞,强化法律的调控能力起着重要作用的是()。
第18题:
汛期来临,漏洞险情发生时,堵塞()是最有效、最常用的方法。
第19题:
对于零日漏洞不正确的是()
第20题:
可以进行端口扫描
含有攻击模块,可以针对识别到的漏洞自动发起攻击
对于一些已知的CGI和RPC漏洞,x-scan给出了相应的漏洞描述以及已有的通过此漏洞进行攻击的工具
需要网络中每个主机的管理员权限
可以多线程扫描
第21题:
零日漏洞又名零时差攻击
零日漏洞价格昂贵
零日漏洞几乎是无敌的
零日漏洞具有间断性
第22题:
漏洞扫描技术的重要性在于把极为繁琐的安全检测通过程序来自动完成
一般而言,漏洞扫描技术可以快速、深入地对网络或目标主机进行评估
漏洞扫描技术是对系统脆弱性的分析评估,能够检查、分析网络范围内的设备、网络服务、操作系统、数据库系统等的安全性
采用网络漏洞扫描技术,漏洞知识库一旦建立就不能再做改变
第23题:
对
错