A、安全测试
B、风险防控
C、漏洞检测
D、风险评估
第1题:
A、查看最新扫描任务
B、查看历史扫描任务
C、快速定位扫描任务
D、对威胁进行溯源
第2题:
A、总体安全状况
B、系统脆弱性
C、漏洞等级分布
D、高危漏洞分布
第3题:
第4题:
()是通过基于主机的安全漏洞扫描工具进行离线扫描或在线扫描,及时发现主机存在的系统漏洞以及其它安全风险,主要用于评估主机的安全性,检查其是否符合业界最佳的安全实践和规范。
第5题:
评价组织的漏洞管理程序是否有效的最佳方法是()。
第6题:
下面关于漏洞扫描系统的说法中,错误的是()。
第7题:
漏洞扫描设备通常能检测发现主机或网络中的()
第8题:
自动漏洞扫描
评审自动补丁部署报告
定期由安全团队进行漏洞扫描
定期进行第三方漏洞评估
第9题:
已经执行
已删除
已保存
未执行
第10题:
漏洞扫描技术的重要性在于把极为繁琐的安全检测通过程序来自动完成
一般而言,漏洞扫描技术可以快速、深入地对网络或目标主机进行评估
漏洞扫描技术是对系统脆弱性的分析评估,能够检查、分析网络范围内的设备、网络服务、操作系统、数据库系统等的安全性
采用网络漏洞扫描技术,必须重视漏洞知识库的全面性以及良好的升级和扩充性能
网络漏洞扫描与评估技术能够帮助系统/网络管理员检查、评估现有安全策略和安全保护技术的有效性
第11题:
漏洞扫描器的作用就是用检测、扫描系统中存在的漏洞或缺陷
漏洞扫描器可以检测出系统所在的物理位置和设备的型号
漏洞扫描器可以更加合理地实现网络中用户权限的分配
漏洞扫描器只能扫描本地机器的漏洞,不能扫描远程主机的漏洞
第12题:
是否具有针对网络、主机和数据库漏洞的检测功能
产品的扫描能力和产品的评估能力
产品的漏洞修复能力
以上都正确
第13题:
A、最新扫描任务
B、周期扫描任务
C、失败扫描任务
D、历史扫描任务
第14题:
A、木马文件检测:基于机器学习对各类恶意文件进行检测,包括各类WebShell后门和二进制木马,对检测出来的恶意文件进行访问控制和隔离操作,防止恶意文件的再次利用
B、密码破解检测:对密码恶意破解类行为进行检测,共享全网恶意IP库,自动化提示异常
C、登录行为审计:采集服务器上的登录日志进行分析,对非法登录进行实时告警
D、漏洞检测:对主机上存在的高危漏洞风险进行实时预警和提供修复方案,包括系统漏洞、应用组件漏洞、WEB类漏洞,帮助企业快速应对漏洞风险
第15题:
漏洞扫描系统是用来自动检测远程和本地主机安全漏洞的程序,按照功能可以分为()
第16题:
漏洞评估产品在选择时应注意()。
第17题:
网络安全漏洞检测工具WVS一旦扫描完成后,并加以保护,列出了扫描检测的Windows中的漏洞,降低用户的风险和下载修补程序到站内进行安装。它还创建名为文件夹中Protector_Plus_Windows_Vulnerability_Scan.htm日志文件记录Windows中的漏洞扫描()。
第18题:
以下有关于漏洞扫描的说法中,错误的是()。
第19题:
在部署和使用漏洞扫描产品时应注意以下事项()
第20题:
远程端口漏洞扫描
操作系统漏洞扫描
网络漏洞扫描
数据库漏洞扫描
第21题:
漏洞扫描技术的重要性在于把极为繁琐的安全检测通过程序来自动完成
一般而言,漏洞扫描技术可以快速、深入地对网络或目标主机进行评估
漏洞扫描技术是对系统脆弱性的分析评估,能够检查、分析网络范围内的设备、网络服务、操作系统、数据库系统等的安全性
采用网络漏洞扫描技术,漏洞知识库一旦建立就不能再做改变
第22题:
漏洞扫描系统是’种自动检测目标主机安全弱点的程序
黑客利用漏洞扫描系统可以发现目标主机的安全漏洞
漏洞扫描系统可以用于发现网络入侵者
漏洞扫描系统的实现依赖于系统漏洞库的完善
第23题:
脆弱点评估工具也称为安全扫描、漏洞扫描器,评估网络或主机系统的安全性并且报告系统脆弱点
渗透性测试工具是根据漏洞扫描工具提供的漏洞,进行模拟黑客测试,判断这些漏洞是否能够被他人利用
渗透性测试工具可以是一些黑客工具,也可以是一些脚本文件
渗透性测试的目的是检测已发现的漏洞是否真正会给系统或网络环境带来威胁
比较常用的扫描工具有ISS Internet Scanner、Nessus、SAINT等