更多“发现漏洞炳代表工作的结束,不需要再处理已发现的漏洞。() ”相关问题
  • 第1题:

    下面答案中不属于入侵检测系统的功能的是()

    • A、检测并分析拥护和系统各活动
    • B、核查系统配置和漏洞
    • C、发现操作系统的漏洞
    • D、发现网络中的漏洞

    正确答案:C,D

  • 第2题:

    网络安全领域,把已经被发现,但相关软件厂商还没有进行修复的漏洞叫什么漏洞()

    • A、黑客漏洞
    • B、DDAY漏洞
    • C、无痕漏洞
    • D、0day漏洞

    正确答案:D

  • 第3题:

    在主机运行中发现系统漏洞,须进行的工作包括()。

    • A、关闭存在漏洞的与承载业务无关的服务
    • B、安装系统安全补丁
    • C、通过访问控制限制对漏洞程序的访问
    • D、以上三项都需要

    正确答案:D

  • 第4题:

    使用漏洞库匹配的扫描方法,能发现()。

    • A、未知的漏洞
    • B、已知的漏洞
    • C、自行设计的软件中的漏洞
    • D、所有的漏洞

    正确答案:B

  • 第5题:

    基于网络的漏洞扫描器的组成部分不包括()

    • A、漏洞数据库模块
    • B、用户配置控制台模块
    • C、发现漏洞模块
    • D、当前活动扫描知识库模块

    正确答案:C

  • 第6题:

    一般通过检索应用程序代码、匹配漏洞签名和特征便可以发现的漏洞包括()

    • A、SQL注入漏洞
    • B、跨站脚本漏洞
    • C、路径遍历漏洞
    • D、任意重定向漏洞
    • E、操作系统漏洞

    正确答案:A,B,C,D

  • 第7题:

    张同学发现安全软件提醒自己的电脑有系统漏洞,如果你是张同学,最恰当的做法是()

    • A、重启电脑
    • B、立即更新补丁,修复漏洞
    • C、不与理睬,继续使用电脑
    • D、暂时搁置,一天之后再提醒修复漏洞

    正确答案:B

  • 第8题:

    判断题
    使用漏洞库匹配的方法进行扫描,可以发现所有的漏洞。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第9题:

    多选题
    在信息安全事件管理中,()是所有员工应该完成的活动。
    A

    报告安全方面的漏洞或弱点

    B

    对漏洞进行修补

    C

    发现并报告安全事件

    D

    发现立即处理安全事件


    正确答案: C,A
    解析: 暂无解析

  • 第10题:

    单选题
    网络安全领域,把已经被发现,但相关软件厂商还没有进行修复的漏洞叫什么漏洞()
    A

    黑客漏洞

    B

    DDAY漏洞

    C

    无痕漏洞

    D

    0day漏洞


    正确答案: C
    解析: 暂无解析

  • 第11题:

    多选题
    下面答案中不属于入侵检测系统的功能的是()
    A

    检测并分析拥护和系统各活动

    B

    核查系统配置和漏洞

    C

    发现操作系统的漏洞

    D

    发现网络中的漏洞


    正确答案: C,B
    解析: 暂无解析

  • 第12题:

    单选题
    使用漏洞库匹配的扫描方法,能发现()
    A

    未知的漏洞

    B

    已知的漏洞

    C

    自行设计的软件中的漏洞

    D

    所有漏洞


    正确答案: C
    解析: 暂无解析

  • 第13题:

    下面关于漏洞扫描系统的说法中,错误的是()。

    • A、漏洞扫描系统是’种自动检测目标主机安全弱点的程序
    • B、黑客利用漏洞扫描系统可以发现目标主机的安全漏洞
    • C、漏洞扫描系统可以用于发现网络入侵者
    • D、漏洞扫描系统的实现依赖于系统漏洞库的完善

    正确答案:C

  • 第14题:

    使用漏洞库匹配的扫描方法,能发现()

    • A、未知的漏洞
    • B、已知的漏洞
    • C、自行设计的软件中的漏洞
    • D、所有漏洞

    正确答案:B

  • 第15题:

    漏洞扫描设备通常能检测发现主机或网络中的()

    • A、病毒
    • B、木马
    • C、安全漏洞
    • D、防病毒软件

    正确答案:C

  • 第16题:

    使用漏洞库匹配的方法进行扫描,可以发现所有的漏洞。


    正确答案:错误

  • 第17题:

    扫描器只能扫描到已被发现的漏洞,那些未被发现的漏洞是不能通过扫描器找到的。


    正确答案:正确

  • 第18题:

    在信息安全事件管理中,()是所有员工应该完成的活动。

    • A、报告安全方面的漏洞或弱点
    • B、对漏洞进行修补
    • C、发现并报告安全事件
    • D、发现立即处理安全事件

    正确答案:A,C

  • 第19题:

    0day漏洞是指还没有被任何人发现的漏洞。


    正确答案:错误

  • 第20题:

    单选题
    张同学发现安全软件提醒自己的电脑有系统漏洞,如果你是张同学,最恰当的做法是()
    A

    重启电脑

    B

    立即更新补丁,修复漏洞

    C

    不与理睬,继续使用电脑

    D

    暂时搁置,一天之后再提醒修复漏洞


    正确答案: D
    解析: 暂无解析

  • 第21题:

    单选题
    下面关于漏洞扫描系统的说法中,错误的是()。
    A

    漏洞扫描系统是’种自动检测目标主机安全弱点的程序

    B

    黑客利用漏洞扫描系统可以发现目标主机的安全漏洞

    C

    漏洞扫描系统可以用于发现网络入侵者

    D

    漏洞扫描系统的实现依赖于系统漏洞库的完善


    正确答案: C
    解析: 漏洞扫描系统是一种自动检测远程或本地主机安全性弱点的程序。通过使用漏洞扫描系统,系统管理员能够发现所维护的Web服务器的各种TCP端口分配、提供的服务、Web服务软件版本和这些服务及软件呈现在互联网上的安全漏洞,并及时发现并修补,以免网络攻击者扫描利用系统漏洞进行攻击或窃取信息。可见,漏洞扫描并不能发现网络入侵者。

  • 第22题:

    单选题
    下面对“零日(zero-day)漏洞”的理解中,正确的是()。
    A

    指一个特定的漏洞,该漏洞每年1月1日零点发作,可以被攻击者用来远程攻击,获取主机权限

    B

    指一个特定的漏洞,特指在2010年被发现出来的一种漏洞,该漏洞被“震网”病毒所利用,用来攻击伊朗布什尔核电站基础设施

    C

    指一类漏洞,即特别好被利用,一旦成功利用该类漏洞,可以在1天内完成攻击,且成功达到攻击目标

    D

    指一类漏洞,即刚被发现后立即被恶意利用的安全漏洞,一般来说,那些已经被小部分人发现,但是还未公开、还不存在安全补丁的漏洞都是零日漏洞


    正确答案: D
    解析: 暂无解析

  • 第23题:

    单选题
    使用漏洞库匹配的扫描方法,能发现()。
    A

    未知的漏洞

    B

    已知的漏洞

    C

    自行设计的软件中的漏洞

    D

    所有的漏洞


    正确答案: A
    解析: 暂无解析