首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
下列关于漏洞扫描技术和工具的描述中,正确的是
下列关于漏洞扫描技术和工具的描述中,正确的是
admin
2018-06-06
56
问题
下列关于漏洞扫描技术和工具的描述中,正确的是
选项
A、主动扫描不会影响网络系统的正常运行
B、CVE为每个漏洞确定了唯一的名称和标准化的描述
C、X-Scanner可以对路由器、交换机、防火墙等设备进行安全漏洞扫描
D、漏洞扫描器的主要评价指标包括速度、漏洞发现率、漏洞修复时间、漏洞库更新周期等
答案
B
解析
扫描可以分为“被动”和“主动”两大类。被动扫描不会产生网络流量包,不会导致目标系统崩溃,主动扫描工具更多地带有“入侵”的意图,可能会影响网络和目标系统的正常操作。它们并不是持续不断运行的,通常是隔一段时间检测一次。X-Scanner是国内最著名的综合扫描器,完全免费。它把扫描报告对扫描到的每个漏洞进行“风险等级”评估,并提供漏洞描述、漏洞溢出程序,方便网管测试、修补漏洞。
CVE的英文全称是“CommonVulnerabilities&Exposures”公共漏洞和暴露。CVE就好像是一个字典表,为广泛认同的信息安全漏洞或者已经暴露出来的弱点给出一个公共的名称。它有以下的几企鹅地点:
为每个漏洞和暴露确定了唯一的名称;
给每个漏洞和暴露一个标准化的描述;
不是一个数据库,而是一个字典:
任何完全迥异的漏洞库都可以用同一个语言表述;
由于语言统一,可以使得安全事件报告更好地被理解,实现更好的协同工作;
可以成为评价相应工具和数据库的基准;
非常容易从互联网查询和下载:
通过“CVE编辑部”体现业界的认可。
转载请注明原文地址:https://www.kaotiyun.com/show/rZpZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
宽带综合业务数字网(B-ISI)N)的传输速率很高,能达到几十或几百Mbps,甚至达到几十或几百Gbps。数据传输速率超过1Gbjps时,一般采用______________作为传输介质。
在验证数字签名时,公钥数字签名算法111的RSA算法比数字签名标准算法(DSS)速度______________。
基于MD5的一次性口令生成算法是()。
一台主机的IP地址为202.113.224.68,子网掩码为255.255.255.240,那么这台主机的主机号为()。
一个校园网与城域网互联,它应该选用的互联设备为()。
以下哪个操作系统的安全等级不是DI级?()
关于IP协议的描述中,错误的是()。
与办公环境相比,工业环境的结构化布线系统为满足工业厂房中信息传输的特殊要求,在设计中需要重点考虑系统的()。
移动计算是将【 】和移动通信技术结合起来,为用户提供移动的计算机环境和新的计算模式。
下列哪一项不是打开文件时所做的工作?
随机试题
商业银行
ThereasonIdidnotgotoFrancewas______anewjob.
患者,男,76岁。午后潮热,身热不扬,胸脘痞闷,则其舌象表现为
T3、T4过多综合征的症状不包括
在借贷记账法下,贷方表示负债、所有者权益增加,以及资产、费用的减少。( )
2014年初,甲公司经营陷入困境。面对困境,甲公司采取了以下措施:高管减薪,加强广告宣传,委托其他公司生产本公司的产品。这些措施所体现的收缩战略的方式有()。(2014年)
我国宪法的修改由全国人大()。
请阐述加因素法的原理,并举例说明。
关系模型中的术语“属性”对应的是Access数据库中的是()。
Wheredoestheconversationprobablytakeplace?
最新回复
(
0
)