脆弱性分析技术,也被通俗地称为漏洞扫描技术,它是检测远程或本地系统安全脆弱性的一种安全技术。

题目
判断题
脆弱性分析技术,也被通俗地称为漏洞扫描技术,它是检测远程或本地系统安全脆弱性的一种安全技术。
A

B

如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

漏洞扫描产品,扫描任务总览可以展示()

A、总体安全状况

B、系统脆弱性

C、漏洞等级分布

D、高危漏洞分布


答案:ABD

第2题:

以下有关漏洞扫描技术的说法中,错误的是()。

A.漏洞扫描技术是检测系统安全管理脆弱性的一种安全技术

B.漏洞扫描器通常分为基于主机和基于网络的两种扫描器

C.通常,漏洞扫描工具完成的功能包括:扫描、生成报告、分析并提出建议、以及数据处理等

D.漏洞扫描工具能实时监视网络上的入侵


正确答案:D

第3题:

下面关于漏洞的描述中,不正确的是( )。

A)漏洞是指计算机系统在硬件、软件、协议设计、具体实现以及系统安全策略等方面存在的缺陷和不足

B)漏洞扫描工具不是实时监视网络上的入侵,所以对保护系统安全方面很有限

C)漏洞扫描工具能够测试和评价系统的安全性

D)漏洞扫描技术是检测系统安全脆弱性的一种安全技术


正确答案:B
(39)B) 【解析】漏洞是指计算机系统在硬件、软件、协议设计、具体实现以及系统安全策略等方面存在的缺陷和不足。漏洞扫描技术是检测系统安全脆弱性的一种安全技术。漏洞扫描工具虽然不是实时监视网络上的入侵,但能够测试和评价系统的安全性,并及时发现安全漏洞。

第4题:

漏洞扫描系统是用来自动检测远程和本地主机安全漏洞的程序,按照功能可以分为()

  • A、远程端口漏洞扫描
  • B、操作系统漏洞扫描
  • C、网络漏洞扫描
  • D、数据库漏洞扫描

正确答案:B,C,D

第5题:

( )不属于防火墙的核心技术。漏洞扫描是指基于漏洞数据库,通过扫描等手段对指定的远程或者本地计算机系统的安全脆弱性进行检测,发现可利用的漏洞的一种安全检测(渗透攻击)行为。

A.(静态/动态)包过滤技术
B.NAT技术
C.应用代理技术
D.日志审计

答案:B
解析:
防火墙是一种高级访问控制设备,置于不同网络安全域之间,它通过相关的安全策略来控制(允许、拒绝、监视、记录)进出网络的访问行为。
防火墙主要有包过滤技术、应用代理技术、状态检测技术、安全内容检测技术等几种核心技术。而NAT技术是一种组网技术,即网络地址转换(Network Address Translation)的简称。

第6题:

关于脆弱性以下表述正确的有:( )

A、脆弱性是资产本身存在的,可以被威胁利用、引起资产或商业目标的损害

B、脆弱性评估就是漏洞扫描

C、如果没有相应的威胁发生,单纯的脆弱性并不会对资产造成损害

D、起不到应有作用的或没有正确实施的安全保护措施本身就可能是脆弱性

E、脆弱性识别可以有多种方法


正确答案:ACDE

第7题:

以下关于漏洞的描述中,不正确的是______。

A.漏洞是指计算机系统在硬件、软件、协议设计、具体实现以及系统安全策略等方面存在的缺陷和不足

B.漏洞扫描技术是检测系统安全脆弱性的一种安全技术

C.漏洞扫描工具能够测试和评价系统的安全性

D.漏洞扫描工具不是实时监视网络上的入侵,所以对保护系统安全方面很是有限


正确答案:D
解析:漏洞是指计算机系统在硬件、软件、协议设计、具体实现以及系统安全策略等方面存在的缺陷和不足。漏洞扫描技术是检测系统安全脆弱性的一种安全技术。漏洞扫描工具虽不是实时监视网络上的入侵,但是能够测试和评价系统的安全性,并及时发现安全漏洞。

第8题:

任何一项系统安全分析技术或系统安全评价技术,如果没有一种强有力的管理手段和方法,也不会发挥其应有的作用。因此,在出现系统安全分析和系统安全评价技术的同时,也出现了系统安全决策。( )

此题为判断题(对,错)。


参考答案:正确

第9题:

在网络安全防御中,密码类扫描技术的目的是检测系统和网络存在的弱口令,然后建立起针对该类扫描的防御机制。以下说法不正确的是(23)。

A.检测系统和网络存在的弱口令用于发现缺省帐号和弱密码
B.密码类扫描技术是为了发现密码类的脆弱性,并提供安全建议和安全补救措施。
C.建立起针对该类扫描的防御机制目的是判断系统安全设施是否能检测到扫描
D.密码类扫描技术检测不检测通用帐号,如root、sa等。

答案:D
解析:
在网络安全防御中,密码类扫描技术的目的是检测系统和网络存在的弱口令,然后建立起针对该类扫描的防御机制。前者是发现缺省帐号和弱密码,如Administor、guest、root、sa等。后者是指在扫描时,系统的安全设施是否能检测到,以及在报警和日志等机制中能否发现这种扫描。其最终目标是发现密码类的脆弱性,并提供安全建议和安全补救措施。

第10题:

漏洞扫描技术也称为脆弱性评估,其基本原理是采用模拟黑客攻击的方式对目标可能存在的()进行逐项检测,可以对工作站、服务器、交换机、数据库等各种对象进行安全漏洞检测。

  • A、未知的安全漏洞
  • B、已知安全漏洞
  • C、所有安全漏洞
  • D、病毒

正确答案:B

更多相关问题