参考答案和解析
正确答案:C
P349WSUS是做漏洞修补的。
更多“下列工具中不能用作安全评估的是A.ISSB.MBSAC.WSUS WSUS是做漏洞修补的D.X-Scanner ”相关问题
  • 第1题:

    在Photoshop中,有关修补工具使用描述正确的是()。

    A.在使用修补工具操作之前所确定的修补选区不能有羽化值

    B.修补工具和修复画笔工具在修补图像的同时都可以保留原图像的纹理、亮度、层次等信息

    C.修补工具和修复画笔工具在使用时都要先按住Alt键来确定取样点

    D.修补工具只能在同一张图像上使用


    正确答案:B

  • 第2题:

    下列选项中,哪一个是CARTA模型评估的对象?()

    A.安全风险和信任关系

    B.终端安全和网络安全

    C.安全漏洞

    D.安全威胁


    答案:A

  • 第3题:

    以下有关漏洞扫描技术的说法中,错误的是()。

    A.漏洞扫描技术是检测系统安全管理脆弱性的一种安全技术

    B.漏洞扫描器通常分为基于主机和基于网络的两种扫描器

    C.通常,漏洞扫描工具完成的功能包括:扫描、生成报告、分析并提出建议、以及数据处理等

    D.漏洞扫描工具能实时监视网络上的入侵


    正确答案:D

  • 第4题:

    以下关于漏洞的描述中,不正确的是______。

    A.漏洞是指计算机系统在硬件、软件、协议设计、具体实现以及系统安全策略等方面存在的缺陷和不足

    B.漏洞扫描技术是检测系统安全脆弱性的一种安全技术

    C.漏洞扫描工具能够测试和评价系统的安全性

    D.漏洞扫描工具不是实时监视网络上的入侵,所以对保护系统安全方面很是有限


    正确答案:D
    解析:漏洞是指计算机系统在硬件、软件、协议设计、具体实现以及系统安全策略等方面存在的缺陷和不足。漏洞扫描技术是检测系统安全脆弱性的一种安全技术。漏洞扫描工具虽不是实时监视网络上的入侵,但是能够测试和评价系统的安全性,并及时发现安全漏洞。

  • 第5题:

    网络安全漏洞检测工具WVS一旦扫描完成后,并加以保护,列出了扫描检测的Windows中的漏洞,降低用户的风险和下载修补程序到站内进行安装。它还创建名为文件夹中Protector_Plus_Windows_Vulnerability_Scan.htm日志文件记录Windows中的漏洞扫描()。

    • A、已经执行
    • B、已删除
    • C、已保存
    • D、未执行

    正确答案:A

  • 第6题:

    风险评估和管理工具通常是指什么工具()

    • A、漏洞扫描工具
    • B、入侵检测系统
    • C、安全审计工具
    • D、安全评估流程管理工具

    正确答案:D

  • 第7题:

    单选题
    下列工具中不能用作安全评估的是(  )。
    A

    ISS

    B

    WSUS

    C

    MBSA

    D

    X-Scanner


    正确答案: C
    解析:
    ISS、MBSA和X-Scanner工具能用作安全评估。

  • 第8题:

    单选题
    安全管理评估工具通常不包括()。
    A

    调查问卷

    B

    检查列表

    C

    访谈提纲

    D

    漏洞扫描


    正确答案: D
    解析: 暂无解析

  • 第9题:

    单选题
    安全技术评估工具通常不包括()。
    A

    漏洞扫描工具

    B

    入侵检测系统

    C

    调查问卷

    D

    渗透测试工具


    正确答案: C
    解析: 暂无解析

  • 第10题:

    单选题
    关于漏洞扫描技术,下面说法不正确的是()
    A

    漏洞扫描技术的重要性在于把极为繁琐的安全检测通过程序来自动完成

    B

    一般而言,漏洞扫描技术可以快速、深入地对网络或目标主机进行评估

    C

    漏洞扫描技术是对系统脆弱性的分析评估,能够检查、分析网络范围内的设备、网络服务、操作系统、数据库系统等的安全性

    D

    采用网络漏洞扫描技术,漏洞知识库一旦建立就不能再做改变


    正确答案: C
    解析: 暂无解析

  • 第11题:

    多选题
    关于信息基础设施风险评估工具,下列说法正确的是()
    A

    脆弱点评估工具也称为安全扫描、漏洞扫描器,评估网络或主机系统的安全性并且报告系统脆弱点

    B

    渗透性测试工具是根据漏洞扫描工具提供的漏洞,进行模拟黑客测试,判断这些漏洞是否能够被他人利用

    C

    渗透性测试工具可以是一些黑客工具,也可以是一些脚本文件

    D

    渗透性测试的目的是检测已发现的漏洞是否真正会给系统或网络环境带来威胁

    E

    比较常用的扫描工具有ISS Internet Scanner、Nessus、SAINT等


    正确答案: C,E
    解析: 暂无解析

  • 第12题:

    判断题
    脆弱点评估工具也称为安全扫描、漏洞扫描器,评估网络或主机系统的安全性并且报告系统脆弱点。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第13题:

    先于黑客找到并修补安全漏洞是最好的防范黑客方法。( )

    此题为判断题(对,错)。


    正确答案:√

  • 第14题:

    下列关于漏洞扫描技术和工具的描述中,正确的是( )。A.主动扫描不会影响网络系统的正常运行SXB

    下列关于漏洞扫描技术和工具的描述中,正确的是( )。

    A.主动扫描不会影响网络系统的正常运行

    B.CVE为每个漏洞确定了唯一的名称和标准化的描述

    C.X-Scanner可以对路由器、交换机、防火墙等设备进行安全漏洞扫描

    D.漏洞扫描器的主要评价指标包括速度、漏洞发现率、漏洞修复时间、漏洞库更新周期等


    正确答案:B
    主动扫描更多地带有入侵的意味,可能会影响网络系统的正常运行。公共漏洞和暴露(CVE)是行业标准,它为每个漏洞和暴露确定了唯一的名称和标准化的描述。X-Scanner运行在Windows平台下,而路由器、交换机等并不采用Windows系统。漏洞扫描器的主要评价指标包括:速度、能够发现的漏洞数量、是否支持可定制的攻击方法、报告、更新周期。故B选项正确。

  • 第15题:

    安全管理评估工具通常不包括

    A、调查问卷

    B、检查列表

    C、访谈提纲

    D、漏洞扫描


    答案:D

  • 第16题:

    ()是通过基于主机的安全漏洞扫描工具进行离线扫描或在线扫描,及时发现主机存在的系统漏洞以及其它安全风险,主要用于评估主机的安全性,检查其是否符合业界最佳的安全实践和规范。

    • A、安全扫描评估业务
    • B、主机租赁
    • C、机房租赁
    • D、IP地址租赁

    正确答案:A

  • 第17题:

    安全技术评估工具通常不包括()

    • A、漏洞扫描工具
    • B、入侵检测系统
    • C、调查问卷
    • D、渗透测试工具

    正确答案:C

  • 第18题:

    在信息安全事件管理中,()是所有员工应该完成的活动。

    • A、报告安全方面的漏洞或弱点
    • B、对漏洞进行修补
    • C、发现并报告安全事件
    • D、发现立即处理安全事件

    正确答案:A,C

  • 第19题:

    多选题
    在信息安全事件管理中,()是所有员工应该完成的活动。
    A

    报告安全方面的漏洞或弱点

    B

    对漏洞进行修补

    C

    发现并报告安全事件

    D

    发现立即处理安全事件


    正确答案: C,A
    解析: 暂无解析

  • 第20题:

    判断题
    先于黑客找到并修补安全漏洞是最好的防范黑客方法。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第21题:

    单选题
    网络安全漏洞检测工具WVS一旦扫描完成后,并加以保护,列出了扫描检测的Windows中的漏洞,降低用户的风险和下载修补程序到站内进行安装。它还创建名为文件夹中Protector_Plus_Windows_Vulnerability_Scan.htm日志文件记录Windows中的漏洞扫描()。
    A

    已经执行

    B

    已删除

    C

    已保存

    D

    未执行


    正确答案: B
    解析: 暂无解析

  • 第22题:

    单选题
    风险评估和管理工具通常是指什么工具?()
    A

    漏洞扫描工具

    B

    入侵检测系统

    C

    安全审计工具

    D

    安全评估流程管理工具


    正确答案: D
    解析: 暂无解析

  • 第23题:

    单选题
    ()主要是用来分析系统或网络安全现状,包括系统配置、服务检查、操作情况正确与否等内容,安全审计工具为风险评估提供安全现状数据。
    A

    安全漏洞库

    B

    安全审计工具

    C

    知识库

    D

    脆弱点评估工具


    正确答案: D
    解析: 暂无解析