漏洞是自己出现的,只有能威胁到系统安全的错误才是漏洞。()
第1题:
以下有关漏洞扫描技术的说法中,错误的是()。
A.漏洞扫描技术是检测系统安全管理脆弱性的一种安全技术
B.漏洞扫描器通常分为基于主机和基于网络的两种扫描器
C.通常,漏洞扫描工具完成的功能包括:扫描、生成报告、分析并提出建议、以及数据处理等
D.漏洞扫描工具能实时监视网络上的入侵
第2题:
以下关于漏洞的描述中,不正确的是______。
A.漏洞是指计算机系统在硬件、软件、协议设计、具体实现以及系统安全策略等方面存在的缺陷和不足
B.漏洞扫描技术是检测系统安全脆弱性的一种安全技术
C.漏洞扫描工具能够测试和评价系统的安全性
D.漏洞扫描工具不是实时监视网络上的入侵,所以对保护系统安全方面很是有限
第3题:
无论是哪一种web服务器,都会受到HTTP协议本身安全问题的困扰,这样的信息系统安全漏洞属于()。
第4题:
风险是丢失需要保护的资产的可能性,风险是()
第5题:
以下有关于漏洞扫描的说法中,错误的是()。
第6题:
对WWW服务器的安全威胁主要来自系统安全漏洞、系统权限、目录与口令以及服务器端的()
第7题:
为什么CGI出现的漏洞对Web服务器的安全威胁最大?
第8题:
信息系统安全面临的威胁很多,其中病毒、木马或黑客利用漏洞入侵而制造产生的攻击属于()。
第9题:
下面哪个漏洞属于应用系统安全漏洞:()。
第10题:
第11题:
漏洞是存在于信息系统的某种缺陷
漏洞存在于一定的环境中,寄生在一定的客体上(如TOE中、过程中等)
具有可利用性和违规性,它本身的存在虽不会造成破坏,但是可以被攻击者利用,从而给信息系统安全带来威胁和损失
漏洞都是人为故意引入的一种信息系统的弱点
第12题:
漏洞
威胁
病毒
攻击
第13题:
扫描漏洞是保证系统安全的一个重要措施,下列不属于漏洞扫描范畴的是______。
A.接口漏洞
B.操作系统漏洞
C.数据库漏洞
D.网络漏洞
第14题:
A.漏洞和内部攻击
B.网络攻击和威胁
C.漏洞和威胁
D.威胁和管理不当
风险是威胁和漏洞的综合结果,可分成低、中、高3个级别:
低级别风险是漏洞使组织的风险达到一定水平,然而不一定发生。
中级别风险是漏洞使组织的信息系统或产地的风险达到相当的水平,并且已经有发生事件的可能性。
高级别风险是漏洞对组的信息、系统或场地的机密性、完整性、可用性和可审性已构成现实危害。
第15题:
()是指企图利用漏洞达到恶意目的的威胁代理。
第16题:
使用漏洞库匹配的扫描方法,能发现()
第17题:
网络风险是丢失需要保护的资产的可能性。()是指攻击的可能的途径;()是指可能破坏网络系统环境安全的动作或事件。
第18题:
从网络安全威胁的承受对象看,下面哪些是对WWW服务器的安全威胁?()
第19题:
下列哪一些对信息安全漏洞的描述是错误的?()
第20题:
风险是()的综合结果。
第21题:
漏洞和内部攻击
网络攻击和威胁
漏洞和威胁
威胁和管理不当
第22题:
设备面临的威胁
系统面临的威胁
应用面临的威胁
数据面临的威胁
第23题:
Windows 2000中文版输入法漏洞
Widows 2000的Unicode编码漏洞
SQL Server存在的SA空口令漏洞
Web服务器asp脚本漏洞