●利用(55)可以获取某FTP服务器中是否存在可写目录的信息。(55)A.防火墙系统B.漏洞扫描系统C.入侵检测系统D.病毒防御系统

题目

●利用(55)可以获取某FTP服务器中是否存在可写目录的信息。

(55)

A.防火墙系统

B.漏洞扫描系统

C.入侵检测系统

D.病毒防御系统


相似考题
更多“●利用(55)可以获取某FTP服务器中是否存在可写目录的信息。(55)A.防火墙系统 B.漏洞扫描系统C.入侵 ”相关问题
  • 第1题:

    能够检测入侵且能实时阻止攻击的网络安全产品是(39)。

    A.防火墙

    B.漏洞扫描系统

    C.IDS

    D.IPS


    正确答案:D
    解析:防火墙不能阻止内部网络的攻击,对于网络上流行的各种病毒也没有很好的防御措施;IDS只能检测入侵而不能实时地阻止攻击,且IDS具有较高的漏报率和误报率。IPS提供主动、实时的防护,能对网络流量中的恶意数据包进行检测,对攻击性的流量进行自动拦截。

  • 第2题:

    ●利用 (7) 可以获取某FTP服务器中是否存在可写目录的信息。

    (7)

    A.防火墙系统

    B.漏洞扫描系统

    C.入侵检测系统

    D.病毒防御系统


    正确答案:B

  • 第3题:

    以下选项中,防范网络监听最有效的方法是(55)。

    A.采用无线网络传输

    B.进行漏洞扫描

    C.进行数据加密

    D.安装防火墙系统


    正确答案:C
    解析:防范网络监听有多种方法,数据加密是其中较为有效的一种。因为数据经过加密后,网络侦听者即使对网络进行监听,所接收的数据也是经过加密后的密文,如果不能正确进行解密,则无法获取信息的真正含义。安装防火墙、采用无线网络传输和漏洞扫描都不能有效地防范网络监听。

  • 第4题:

    ●下列关于信息安全的叙述中,不正确的是(23)。

    (23)

    A.黑客是指热衷于利用网络手段潜入并窃取他人非公开信息的人

    B.利用操作系统的漏洞是黑客进行攻击的手段之一

    C.入侵检测系统有基于主机的入侵检测系统和基于网络的入侵检测系统

    D.防火墙能防止所有的非法侵入


    正确答案:D

  • 第5题:

    入侵检测系统中( )不属于入侵检测系统的功能。

    A.异常行为模式的统计分析
    B.重要系统和数据文件完整性评估
    C.定期或不定期地使用安全性分析软件对整个内部系统进行安全扫描,及时发现系统的安全漏洞
    D.检查网络或系统中是否存在违反安全策略的行为

    答案:C
    解析:
    入侵检测系统执行的主要任务包括:
    监视、分析用户及系统活动;审计系统构造和弱点;
    识别、反映已知进攻的活动模式,向相关人士报警;
    统计分析异常行为模式;
    评估重要系统和数据文件的完整性;
    审计、跟踪管理操作系统,识别用户违反安全策略的行为。

  • 第6题:

    基本安全防御系统是指网络中安装的基本安全设施,它主要包括()等。

    • A、防火墙和漏洞扫描系统
    • B、Web防篡改系统和安全隔离系统
    • C、基于网络的入侵检测系统和基于主机的入侵检测系统
    • D、入侵反攻击系统

    正确答案:A,B,C

  • 第7题:

    下面关于漏洞扫描系统的说法中,错误的是()。

    • A、漏洞扫描系统是’种自动检测目标主机安全弱点的程序
    • B、黑客利用漏洞扫描系统可以发现目标主机的安全漏洞
    • C、漏洞扫描系统可以用于发现网络入侵者
    • D、漏洞扫描系统的实现依赖于系统漏洞库的完善

    正确答案:C

  • 第8题:

    ()主要是利用系统漏洞,使入侵者可以伪装的合法身份进入系统,获取军事秘密信息。

    • A、窃取军事秘密
    • B、军事信息网络控制
    • C、欺骗性攻击
    • D、破坏信息传输完整性

    正确答案:A

  • 第9题:

    漏洞扫描按功能可分为()。

    • A、系统漏洞扫描、网络漏洞扫描、数据库漏洞扫描
    • B、黑客入侵防护扫描、网络漏洞扫描、数据库漏洞扫描
    • C、主机扫描、端口扫描、黑客入侵防护扫描
    • D、系统漏洞扫描、网络漏洞扫描、黑客入侵防护扫描

    正确答案:A

  • 第10题:

    单选题
    下面关于漏洞扫描系统的说法中,错误的是()。
    A

    漏洞扫描系统是’种自动检测目标主机安全弱点的程序

    B

    黑客利用漏洞扫描系统可以发现目标主机的安全漏洞

    C

    漏洞扫描系统可以用于发现网络入侵者

    D

    漏洞扫描系统的实现依赖于系统漏洞库的完善


    正确答案: C
    解析: 漏洞扫描系统是一种自动检测远程或本地主机安全性弱点的程序。通过使用漏洞扫描系统,系统管理员能够发现所维护的Web服务器的各种TCP端口分配、提供的服务、Web服务软件版本和这些服务及软件呈现在互联网上的安全漏洞,并及时发现并修补,以免网络攻击者扫描利用系统漏洞进行攻击或窃取信息。可见,漏洞扫描并不能发现网络入侵者。

  • 第11题:

    单选题
    利用()可以获取某FTP服务器中是否存在可写目录的信息。
    A

    防火墙系统

    B

    漏洞扫描系统

    C

    入侵检测系统

    D

    病毒防御系统


    正确答案: B
    解析: 漏洞扫描系统是用来自动检测远程或本地主机安全漏洞的程序。安全漏洞通常指硬件、软件、协议的具体实现或系统安全策略方面存在的安全缺陷。FTP服务器中存在可写目录的信息是一个安全漏洞,可以被黑客利用,利用漏洞扫描系统可以获取某FTP服务器中是否存在可写目录的信息。防火墙指的是由软件和硬件设备组合而成,在内部网和外部网之间、专用网和公共网之间的界面上构造的保护屏障,保护内部网免受非法用户的侵入。入侵检测系统(IDS)是一种对网络传输进行即时监视,在发现可疑传输时发出警报或者采取主动反应措施的网络安全设备。病毒防御系统是计算机防止黑客、病毒、木马的防御系统。病毒防御系统一般包括一个杀毒软件、一个病毒防火墙、一个木马黑客专杀和一个病毒监控。

  • 第12题:

    多选题
    基本安全防御系统是指网络中安装的基本安全设施,它主要包括()等。
    A

    防火墙和漏洞扫描系统

    B

    Web防篡改系统和安全隔离系统

    C

    基于网络的入侵检测系统和基于主机的入侵检测系统

    D

    入侵反攻击系统


    正确答案: C,B
    解析: 暂无解析

  • 第13题:

    下面关于漏洞扫描系统的说法中,错误的是(55)。

    A.漏洞扫描系统是一种自动检测目标主机安全弱点的程序

    B.黑客利用漏洞扫描系统可以发现目标主机的安全漏洞

    C.漏洞扫描系统可以用于发现网络入侵者

    D.漏洞扫描系统的实现依赖于系统漏洞库的完善


    正确答案:C
    解析:本题考查漏洞扫描系统的基本概念。漏洞扫描系统是一种自动检测目标主机安全弱点的程序,漏洞扫描系统的原理是根据系统漏洞库对系统可能存在的漏洞进行一一验证。黑客利用漏洞扫描系统可以发现目标主机的安全漏洞从而有针对性的对系统发起攻击:系统管理员利用漏洞扫描系统可以查找系统中存在的漏洞并进行修补从而提高系统的可靠性。漏洞扫描系统不能用于发现网络入侵者,用于检测网络入侵者的系统称为入侵检测系统。

  • 第14题:

    防火墙、入侵监测和漏洞扫描系统是保障()需要用到的网络安全产品。

    A.设施安全

    B.平台安全

    C.通信安全

    D.应用安全


    参考答案:B

  • 第15题:

    下面哪些作业计划需要上传附件()。

    A.入侵系统版本维护

    B.远程系统漏洞扫描

    C.防火墙配置备份

    D.更改账号口令


    参考答案:B

  • 第16题:

    防火墙、入侵检测和漏洞扫描系统是保障(13)需要用到的网络安全产品。

    A.设施安全
    B.平台安全
    C.通信安全
    D.应用安全

    答案:B
    解析:
    根据信息安全工程高级保障体系框架,我们可以把安全体系分为:实体安全、平台安全、数据安全、通信安全、应用安全、运行安全和管理安全其他层次。平台安全实施需要用到市场上常见的网络安全产品,主要包括VPN、物理隔离系统(网闸)、防火墙、入侵监测和漏洞扫描系统、网络防病毒系统、信息防篡改系统、安全审计等系统。

  • 第17题:

    网络安全扫描不仅能够扫描并检测是否存在已知漏洞,还可以发现一些可疑情况和不当配置,如不明端口、弱口令等。网络安全扫描技术与防火墙、入侵检测系统互相配合,能够有效提高网络的安全性。一次完整的网络安全扫描不包括以下哪个阶段( )

    A.发现目标主机或网络
    B.根据检测到的漏洞看能否解决
    C.发现目标后进一步搜集目标信息
    D.根据搜集到的信息判断或者进一步测试系统是否存在安全漏洞

    答案:B
    解析:
    解决漏洞不属于网络安全扫描的任务。

  • 第18题:

    利用()可以获取某FTP服务器中是否存在可写目录的信息。

    • A、防火墙系统
    • B、漏洞扫描系统
    • C、入侵检测系统
    • D、病毒防御系统

    正确答案:B

  • 第19题:

    以下关于入侵检测系统说法正确的是()。

    • A、入侵检测系统就是防火墙系统
    • B、入侵检测系统可以取代防火墙
    • C、入侵检测系统可以审计系统配置和漏洞
    • D、入侵检测系统不具有断开网络的功能

    正确答案:C

  • 第20题:

    《安徽省劳教系统信息化建设规划》中,实现网络层面安全的手段包括()。

    • A、防火墙
    • B、入侵检测
    • C、网络加密
    • D、网络漏洞扫描

    正确答案:A,B,C,D

  • 第21题:

    单选题
    以下关于入侵检测系统说法正确的是()。
    A

    入侵检测系统就是防火墙系统

    B

    入侵检测系统可以取代防火墙

    C

    入侵检测系统可以审计系统配置和漏洞

    D

    入侵检测系统不具有断开网络的功能


    正确答案: A
    解析: 暂无解析

  • 第22题:

    单选题
    漏洞扫描按功能可分为()。
    A

    系统漏洞扫描、网络漏洞扫描、数据库漏洞扫描

    B

    黑客入侵防护扫描、网络漏洞扫描、数据库漏洞扫描

    C

    主机扫描、端口扫描、黑客入侵防护扫描

    D

    系统漏洞扫描、网络漏洞扫描、黑客入侵防护扫描


    正确答案: B
    解析: 暂无解析

  • 第23题:

    单选题
    通过Nessus对目标主机扫描,扫描出若干漏洞,其中CVEID为CVE-2003-0352,微软编号为ms03-026的漏洞描述为()。
    A

    IIS4.0/5.0/5.1自带FTP服务器错误处理不当,远程攻击者可能利用此漏洞对IIS服务器进行拒绝服务攻击,使服务器程序崩溃

    B

    Microsoft的RPC部分在通过TCP/IP处理信息交换时存在问题,远程攻击者可以利用这个漏洞以本地系统权限在系统上执行任意指令

    C

    Microsoft Windows Messenger服务存在堆溢出问题,远程攻击者可以利用这个漏洞以系统权限在目标机器上执行任意指令

    D

    Windows系统的MSDTC进程处理畸形的DCE-RPC请求时


    正确答案: C
    解析: 暂无解析