首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
下列关于漏洞扫描技术和工具的描述中,正确的是
下列关于漏洞扫描技术和工具的描述中,正确的是
admin
2018-10-10
103
问题
下列关于漏洞扫描技术和工具的描述中,正确的是
选项
A、主动扫描不会影响网络系统的正常运行
B、CVE为每个漏洞确定了唯一的名称和标准化的描述
C、X.Scanner可以对路由器、交换机、防火墙等设备进行安全漏洞扫描
D、漏洞扫描器的主要评价指标包括速度、漏洞发现率、漏洞修复时间、漏洞库更新周期等
答案
B
解析
扫描可以分为“被动”和“主动”两大类。被动扫描不会产生网络流量包,不会导致目标系统崩溃,主动扫描工具更多地带有“入侵’’的意图,可能会影响网络和目标系统的正常操作。它们并不是持续不断运行的,通常是隔一段时间检测一次。X.Scanner是国内最著名的综合扫描器,完全免费。它把扫描报告对扫描到的每个漏洞进行“风险等级”评估,并提供漏洞描述、漏洞溢出程序,方便网管测试、修补漏洞。
CVE的英文全称是“CommonVulnerabilities&Exposures”公共漏洞和暴露。CVE就好像是一个字典表,为广泛认同的信息安全漏洞或者已经暴露出来的弱点给出一个公共的名称。它有以下的几企鹅地点:
为每个漏洞和暴露确定了唯一的名称;
给每个漏洞和暴露一个标准化的描述;
不是一个数据库,而是一个字典;
任何完全迥异的漏洞库都可以用同一个语言表述;
由于语言统一,可以使得安全事件报告更好地被理解,实现更好的协同工作;
可以成为评价相应工具和数据库的基准;
非常容易从互联网查询和下载;
通过“CVE编辑部”体现业界的认可。
转载请注明原文地址:https://www.kaotiyun.com/show/NbdZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
以下不属于NetWare内核可以完成的网络服务与管理任务的是()。
在TCP/IP参考模型中,应用层是最高的—层,它包括了所有的高层协议。下列协议中不属于应用层协议的是______。
在网络管理协议SNMP参考模型中,采用的是管理者-代理模型,每个代理结点都有一个【 】用于保存代理能收集的信息。
如果将符合10BASE-T标准的4个Hub连接起来,那么在这个局域网中相隔最远的两台计算机之间的最大距离为______。
网络操作系统提供的主网络管理功能有()、网络状态监控和网络存储管理。
下列选项中,不属于局域网提供的服务的是()。
通常,保证交易的不可抵赖性所利用的技术是
关于互联网的描述中,错误的是()。
下列协议中不是域内组播协议的是______。
与传统的网络操作系统相比,Linux操作系统主要的特点有Ⅰ.Linux操作系统限制应用程序可用内存的大小Ⅱ.Linux操作系统具有虚拟内存的能力,可以利用硬盘来扩展内存Ⅲ.Linux操作系统允许在同一时间内,运行多个应用程序
随机试题
A.菌毛B.芽胞C.磷壁酸D.荚膜E.透明质酸酶具有黏附作用的细菌结构是
护士小刘遵医嘱为患者王某行导尿术时,发现手套破裂,她应该()
根据以下材料。回答下列题目:宋涛,男,56岁;刘梅,女,55岁,二人均早年丧偶,宋涛的儿子丁丁,2006年参加工作后和父亲分开居住。刘梅身边有一个儿子东东。2007年宋涛与刘梅经人介绍结婚,东东跟着他们在一起生活。2008年,刘梅因病去世,没有留下遗嘱。
纳税人对税务机关作出的不依法确认纳税担保行为不服,需要先向复议机关申请行政复议,对行政复议决定不服的,可以再向人民法院提起行政诉讼。()
晚上在强光灯前要有一段时间才能适应是感觉的()特性。
法国思想家卢梭曾说:一切法律中最重要的法律,既不是刻在大理石上.也不是刻在铜表上,而是铭刻在公民的内心里。请谈谈你对这句话的理解。
M公司为客户提供网上服务,客户有很多重要的信息需通过浏览器与公司交互。为保障通信的安全性,其Web服务器应选的协议是_______。
软件是指( )。
在关于输入掩码的叙述中,正确的是()。
Whatarethespeakersmainlydiscussing?
最新回复
(
0
)