题目
A.漏洞相关联的提供者、网络运营者,对于综合分级为超危、高危的漏洞,若不能立即给出修复措施,应给出有效的临时防护建议
B.漏洞综合分级分为:超危、高危、中危、低危四个级别,由被利用性、环境因素和影响程度三个指标类决定
C.标识号CNCVD-YYYY-NNNNNN中,YYYY为4位十进制数字,表示漏洞发布的年份
D.在漏洞未修复或尚未制定漏洞修复或防范措施前,漏洞信息应严格审核后发布
第1题
A.漏洞相关联的网络运营者进行应及时对漏洞的存在性、等级、类别等进行技术验证
B.漏洞类别和等级是漏洞描述项的必须项
C.漏洞验证时,应根据漏洞成因将漏洞归入某个具体的类别
D.漏洞验证时,技术分级由被利用性和环境因素两个指标类决定
第3题
A.CNCVD为固定编码前缀
B.YYYY为4位十进制数字,表示漏洞发现的年份
C.NNNNNN为6位十进制数字序列号,表示YYYY年内漏洞的序号,必要时可扩展位数
D.NNNNNN为固定的6位十进制数字序列号,表示YYYY年内漏洞的序号
第4题
A.跨站请求伪造
B.缓冲区错误
C.命令注入
D.注入
第5题
A.漏洞扫描是一种基于网络远程监测目标网络或主机安全性能脆弱性的技术,可以被用来进行模拟攻击实验和安全审计
B.漏洞扫描用来探测目标主机系统是否存在漏洞,一般是正确目标主机进行特定漏洞的扫描
C.漏洞扫描就是一种被动的防范措施,可以有效避免黑客攻击行为
D.可以根据ping扫描和端口扫描的结果进行漏洞扫描
第6题
A.发布、收集、分析
B.收集、分析、管理
C.收集、分析、通报
D.审计、转发、处置
第7题
A.漏洞扫描技术是检测系统安全管理脆弱性的一种安全技术
B.漏洞扫描分为基于主机和基于网络的两种扫描器
C.漏洞扫描功能包括:扫描、生成报告、分析并提出建议等
D.漏洞扫描能实时监视网络上的入侵
第8题
A.网络
B.邻接
C.物理
D.远程
E.本地
第9题
A.A.它是国际顶级的数据库漏洞扫描器
B.B.它是一款可以针对IBMDB2数据库进行全面审计的工具
C.C.该软件可以创建Lockdown脚本用于自动修复数据库扫描中未发现的漏洞
D.D.识别Object漏洞方面较弱
为了保护您的账号安全,请在“赏学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!