参考答案和解析
正确答案:对
更多“脆弱性扫描主要是基于特征的扫描。() ”相关问题
  • 第1题:

    下面选项中属于计算机病毒防御技术的是?

    A.基于特征的扫描技术;

    B.基于线索的扫描技术;

    C.基于保密性检测的扫描技术

    D.基于行为的检测技术


    基于线索的扫描技术;;基于特征的扫描技术;;基于行为的检测技术

  • 第2题:

    2、在端口扫描时,以下哪些扫描方式是可行的?

    A.分段扫描

    B.基于UDP协议的扫描方式

    C.基于认证的扫描方式

    D.基于FTP代理的扫描方式


    分段扫描;基于 UDP 协议的扫描方式;基于认证的扫描方式;基于 FTP 代理的扫描方式

  • 第3题:

    4、在端口扫描时,以下哪些扫描方式是可行的?

    A.分段扫描

    B.基于UDP协议的扫描方式

    C.基于认证的扫描方式

    D.基于FTP代理的扫描方式


    分段扫描;基于 UDP 协议的扫描方式;基于认证的扫描方式;基于 FTP 代理的扫描方式

  • 第4题:

    【多选题】在端口扫描时,以下哪些扫描方式是可行的?

    A.分段扫描

    B.基于UDP协议的扫描方式

    C.基于认证的扫描方式

    D.基于FTP代理的扫描方式


    分段扫描;基于UDP协议的扫描方式;基于认证的扫描方式;基于认证的扫描方式

  • 第5题:

    4、常用的漏洞检测方法有哪些

    A.脆弱性扫描技术

    B.源代码扫描技术

    C.反汇编扫描技术

    D.环境错误注入技术


    1、直接测试(Test):直接测试是指利用漏洞特点发现系统漏洞的方法。要找出系统中的常见漏洞,最显而易见的方法就是试图渗透漏洞。渗透测试是指使用针对漏洞特点设计的脚本或者程序检测漏洞。根据渗透方法的不同,可以将测试分为两种不同的类型:可以直接观察到的测试和只能间接观察到的测试。 2、推断(Inference):推断是指不利用系统漏洞而判断漏洞是否存在的方法。它并不直接渗透漏洞,只是间接地寻找漏洞存在的证据。采用推断方法的检测手段主要有版本检查(VersionCheck)、程序行为分析、操作系统堆栈指纹分析和时序分析等。 3、带凭证的测试(TestwithCredentials):凭证是指访问服务所需要的用户名或者密码,包括UNIX的登录权限和从网络调用WindowsNT的API的能力。带凭证的测试定义是:除了目标主机IP地址以外,直接测试和推断两种方法都不需要其他任何信息