第1题:
A.MIB
B.GB17589
C.CVE
D.CC
第2题:
风险评估实施过程中脆弱性识别主要包括什么方面
A、软件开发漏洞
B、网站应用漏洞
C、主机系统漏洞
D、技术漏洞与管理漏洞
第3题:
缓冲区溢出(单选)
A.只是应用层漏洞
B.只是系统层漏洞
C.既是系统层漏洞也是应用层漏洞
第4题:
扫描漏洞是保证系统安全的一个重要措施,下列不属于漏洞扫描范畴的是______。
A.接口漏洞
B.操作系统漏洞
C.数据库漏洞
D.网络漏洞
第5题:
A.内部攻击
B.网络攻击
C.漏洞
D、管理不当
第6题:
A.漏洞和内部攻击
B.网络攻击和威胁
C.漏洞和威胁
D.威胁和管理不当
风险是威胁和漏洞的综合结果,可分成低、中、高3个级别:
低级别风险是漏洞使组织的风险达到一定水平,然而不一定发生。
中级别风险是漏洞使组织的信息系统或产地的风险达到相当的水平,并且已经有发生事件的可能性。
高级别风险是漏洞对组的信息、系统或场地的机密性、完整性、可用性和可审性已构成现实危害。
第7题:
第8题:
如果一名用户能够查看或修改他没有资格查看或者修改的资源,就表示出现了()
第9题:
管理员设置系统登录口令为简单的“123456”,这属于下列哪一项安全漏洞()。
第10题:
弱口令漏洞属于()
第11题:
操作系统漏洞
应用服务漏洞
信息泄露漏洞
弱密码漏洞
第12题:
软件开发漏洞
网站应用漏洞
主机系统漏洞
技术漏洞与管理漏洞
第13题:
《国家电网公司网络与信息系统安全管理办法》规定,要进一步提高漏洞分析、漏洞发布、()和应急处理能力。
A.隐患分析
B.隐患排查
C.漏洞排查
D.漏洞防范
第14题:
1433端口漏洞是(单选)
A.数据库漏洞
B.输入法漏洞
C.操作系统漏洞
第15题:
A.技术类漏洞
B.管理类漏洞
C.网页类漏洞
D.设备类漏洞
第16题:
A.操作系统漏洞
B.应用服务漏洞
C.信息泄露漏洞
D.弱配置漏洞
第17题:
A.内部攻击
B.网络攻击
C.威胁
D.管理不当
第18题:
A.权限漏洞
B.拒绝服务漏洞
C.稳定漏洞
D.口令恢复漏洞
第19题:
加入阿里云的云盾先知计划的企业,如果收到网络专家提供的漏洞信息,那么管理员能在先知计划控制台得到()信息。
第20题:
访问控制机制漏洞的分类包括()
第21题:
统一漏洞补丁管理系统通过对各单位内、外网()设备的统一管理,实现对公司各单位漏洞的采集、分析、发布、描述的集中统一管理,及历史漏洞情况的汇总分析、展现与管理。
第22题:
技术类漏洞
管理类漏洞
网页类漏洞
设备类漏洞
第23题:
自动漏洞扫描
评审自动补丁部署报告
定期由安全团队进行漏洞扫描
定期进行第三方漏洞评估
第24题:
用户供应漏洞
AAA漏洞
虚拟机管理程序的漏洞
物理安全措施不足
系统或0/S的漏洞