niusouti.com

下列关于漏洞扫描技术和工具的描述中,错误的是______。A.X-Scanner采用多线程方式对指定IP地址段进行安全漏洞扫描B.ISS的Internet scanner通过依附于主机上的扫描器代理侦测主机内部的漏洞C.主动扫描可能会影响网络系统的正常运行D.漏洞扫描工具的主要性能指标包括速度、漏洞数量及更新周期、是否支持定制攻击等

题目

下列关于漏洞扫描技术和工具的描述中,错误的是______。

A.X-Scanner采用多线程方式对指定IP地址段进行安全漏洞扫描

B.ISS的Internet scanner通过依附于主机上的扫描器代理侦测主机内部的漏洞

C.主动扫描可能会影响网络系统的正常运行

D.漏洞扫描工具的主要性能指标包括速度、漏洞数量及更新周期、是否支持定制攻击等


相似考题
更多“下列关于漏洞扫描技术和工具的描述中,错误的是______。A.X-Scanner采用多线程方式对指定IP地址段 ”相关问题
  • 第1题:

    下列关于漏洞扫描技术和工具的描述中,错误的是

    A.X-Scanner采用多线程方式对指定IP地址段进行安全漏洞扫描

    B.ISS的Internet Scanner通过依附于主机上的扫描器代理侦测主机内部的漏洞

    C.主动扫描可能会影响网络系统的正常运行

    D.漏洞扫描工具的主要性能指标包括速度、漏洞数量及更新周期、是否支持定制攻击等


    正确答案:D

  • 第2题:

    以下关于X—Scanner的描述中,哪个是错误的?——

    A.x—Scanner运行在Windows平台下

    B.对于一些已知漏洞,x—Scanner给出了相应的漏洞描述、利用程序及解决方案

    C.x—Scanner采用单线程方式对指定IP地址段或单机进行安全漏洞扫描

    D.x—Scanner支持插件功能,提供了图形界面和命令行两种操作方式


    正确答案:C
    解析:x—Scanner采用多线程方式对指定IP地址段或单机进行安全漏洞扫描,而不是单线程,c)的说法错误.故选C)。

  • 第3题:

    下列关于漏洞扫描技术和工具的描述中,正确的是( )。A.主动扫描不会影响网络系统的正常运行SXB

    下列关于漏洞扫描技术和工具的描述中,正确的是( )。

    A.主动扫描不会影响网络系统的正常运行

    B.CVE为每个漏洞确定了唯一的名称和标准化的描述

    C.X-Scanner可以对路由器、交换机、防火墙等设备进行安全漏洞扫描

    D.漏洞扫描器的主要评价指标包括速度、漏洞发现率、漏洞修复时间、漏洞库更新周期等


    正确答案:B
    主动扫描更多地带有入侵的意味,可能会影响网络系统的正常运行。公共漏洞和暴露(CVE)是行业标准,它为每个漏洞和暴露确定了唯一的名称和标准化的描述。X-Scanner运行在Windows平台下,而路由器、交换机等并不采用Windows系统。漏洞扫描器的主要评价指标包括:速度、能够发现的漏洞数量、是否支持可定制的攻击方法、报告、更新周期。故B选项正确。

  • 第4题:

    下列关于漏洞扫描技术和工具的描述中,正确的是( )。

    A.主动扫描不会影响网络系统的正常运行

    B.CVE为每个漏洞确定了唯一的名称和标准化的描述

    C.X—Scanner可以对路由器、交换机、防火墙等设备进行安全漏洞扫描

    D.漏洞扫描器的主要评价指标包括速度、漏洞发现率、漏洞修复时间、漏洞库更新周期等


    正确答案:B
    B【解析】主动扫描更多地带有入侵的意味,可能会影响网络系统的正常运行。公共漏洞和暴露(CVE)是行业标准,它为每个漏洞和暴露确定了唯一的名称和标准化的描述。X-Scanner运行在Windows平台下,而路由器、交换机等并不采用Windows系统。漏洞扫描器的主要评价指标包括:速度、能够发现的漏洞数量、是否支持可定制的攻击方法、报告、更新周期。故B选项正确。

  • 第5题:

    下列关于安全评估的捕述中,错误的是______。

    A) 在大型网络中评估分析系统通常采用控制台和代理结合的结构

    B) 网络安全评估分析技术常被用来进行穿透实验和安全审计

    C) X-Scanner可采用多线程方式对系统进行安全评估

    D) ISS采用被动扫描方式对系统进行安全评估

    A.

    B.

    C.

    D.


    正确答案:D

  • 第6题:

    关于IP租播技术的描述中,错误的是

    A)采用组播地址寻址

    B)可使用CGMP协议

    C)组播组中的成员是动态的

    D)必须底层硬件支持


    正确答案:B
    【答案】B)
    【解析】本题考察的是IP组播的特点, IP组播有以下特点:1、组播使用组地址,2、动态的组成员,3、底层硬件支持的组播。

  • 第7题:

    以下有关于漏洞扫描的说法中,错误的是()。

    • A、漏洞扫描技术是检测系统安全管理脆弱性的一种安全技术
    • B、漏洞扫描分为基于主机和基于网络的两种扫描器
    • C、漏洞扫描功能包括:扫描、生成报告、分析并提出建议等
    • D、漏洞扫描能实时监视网络上的入侵

    正确答案:D

  • 第8题:

    关于虚拟拨号方式和专线方式的区别描述错误的是()

    • A、采用的协议完全相同
    • B、分配IP地址的方式不同
    • C、设置上网的方式不同
    • D、验证方式不同

    正确答案:A

  • 第9题:

    扫描的目的是利用扫描工具在指定的IP地址或地址段的主机上寻找漏洞,所以说扫描工具()。

    • A、只能作为防范工具
    • B、既可作为攻击工具,也可以作为防范工具
    • C、只能作为攻击工具
    • D、作为其他用途

    正确答案:B

  • 第10题:

    多选题
    下面对于x-scan扫描器的说法,正确的有()。
    A

    可以进行端口扫描

    B

    含有攻击模块,可以针对识别到的漏洞自动发起攻击

    C

    对于一些已知的CGI和RPC漏洞,x-scan给出了相应的漏洞描述以及已有的通过此漏洞进行攻击的工具

    D

    需要网络中每个主机的管理员权限

    E

    可以多线程扫描


    正确答案: C,A
    解析: 暂无解析

  • 第11题:

    单选题
    下列关于安全评估的描述中,错误的是(  )。
    A

    在大型网络中评估分析系统通常采用控制台和代理结合的结构

    B

    网络安全评估分析技术常被用来进行穿透实验和安全审计

    C

    X-Scanner可采用多线程方式对系统进行安全评估

    D

    ISS采用被动扫描方式对系统进行安全评估


    正确答案: D
    解析:
    网络安全风险评估系统是一种集网络安全检测、风险评估、修复、统计分析和网络安全风险集中控制管理功能于一体的网络安全设备。网络安全评估包括漏洞检测、修复建议和整体建议等几个方面。在大型网络评估分析系统中通常采用控制台和代理结合的结构。网络安全评估技术常被用来进行穿透实验和安全审计。X-Scanner采用多线程方式对指定IP地址段(或单机)进行安全漏洞检测,对系统进行安全评估。ISS的System Scanner通过依附于主机上的扫描器代理侦测主机内部的漏洞,采用的是主动采用积极的、非破坏的扫描方式。被动扫描工作方式类似于IDS。

  • 第12题:

    单选题
    扫描的目的是利用扫描工具在指定的IP地址或地址段的主机上寻找漏洞,所以说扫描工具()。
    A

    只能作为防范工具

    B

    既可作为攻击工具,也可以作为防范工具

    C

    只能作为攻击工具

    D

    作为其他用途


    正确答案: C
    解析: 暂无解析

  • 第13题:

    关于ARP协议的描述中,错误的是

    A.可将IP地址映射为MAC地址

    B.请求报文采用广播方式

    C.采用计时器保证ARP表的安全性

    D.应答报文采用单播方式


    正确答案:C

  • 第14题:

    下列关于漏洞扫描技术和工具的描述中,错误的是______。

    A) 主动扫描工作方式类似于IDS

    B) CVE为每个漏洞确定了唯一的名称和标准化的描述

    C) X.Scanner采用多线程方式对指定IP地址段进行安全漏洞扫描

    D) ISS的System Scanner通过依附于主机上的扫描器代理侦测主机内部的漏洞

    A.

    B.

    C.

    D.


    正确答案:A

  • 第15题:

    以下有关漏洞扫描技术的说法中,错误的是()。

    A.漏洞扫描技术是检测系统安全管理脆弱性的一种安全技术

    B.漏洞扫描器通常分为基于主机和基于网络的两种扫描器

    C.通常,漏洞扫描工具完成的功能包括:扫描、生成报告、分析并提出建议、以及数据处理等

    D.漏洞扫描工具能实时监视网络上的入侵


    正确答案:D

  • 第16题:

    (34)关于ARP 协议的描述中,错误的是

    A)可将 IP 地址映射为MAC地址

    B)请求报文采用广播方式

    C)采用计时器保证 ARP 表的安全性

    D)应答报文采用单播方式


    正确答案:C

  • 第17题:

    以下关于漏洞的描述中,不正确的是______。

    A.漏洞是指计算机系统在硬件、软件、协议设计、具体实现以及系统安全策略等方面存在的缺陷和不足

    B.漏洞扫描技术是检测系统安全脆弱性的一种安全技术

    C.漏洞扫描工具能够测试和评价系统的安全性

    D.漏洞扫描工具不是实时监视网络上的入侵,所以对保护系统安全方面很是有限


    正确答案:D
    解析:漏洞是指计算机系统在硬件、软件、协议设计、具体实现以及系统安全策略等方面存在的缺陷和不足。漏洞扫描技术是检测系统安全脆弱性的一种安全技术。漏洞扫描工具虽不是实时监视网络上的入侵,但是能够测试和评价系统的安全性,并及时发现安全漏洞。

  • 第18题:

    下面对于x-scan扫描器的说法,正确的有()。

    • A、可以进行端口扫描
    • B、含有攻击模块,可以针对识别到的漏洞自动发起攻击
    • C、对于一些已知的CGI和RPC漏洞,x-scan给出了相应的漏洞描述以及已有的通过此漏洞进行攻击的工具
    • D、需要网络中每个主机的管理员权限
    • E、可以多线程扫描

    正确答案:A,C,E

  • 第19题:

    下面关于CDMA系统数据业务中IP地址描述错误的是()

    • A、PCF的IP地址必须与CBSC/RAC的IP地址和同一个网段;
    • B、如需配置PCFGateway,则PCF的网关地址必须配置和PDSNIP地址不属于同一网段;
    • C、PCF的IP地址必须与CPPU的IP地址同一网段;
    • D、多块CPPU可以配置同一各IP地址,可以达到IPPOOL的作用。

    正确答案:D

  • 第20题:

    关于Ethernet交换机的描述中,正确的是()。

    • A、转发帧可采用直接交换方式
    • B、通常使用端口/IP地址映射表
    • C、核心技术是IP路由选择技术
    • D、都不支持虚拟局域网

    正确答案:A

  • 第21题:

    一般情况下,攻击者对目标网络进行扫描的顺序是()

    • A、地址扫描->漏洞扫描->端口扫描
    • B、端口扫描->地址扫描->漏洞扫描
    • C、地址扫描->端口扫描->漏洞扫描
    • D、端口扫描->漏洞扫描->地址扫描

    正确答案:C

  • 第22题:

    单选题
    关于虚拟拨号方式和专线方式的区别描述错误的是()
    A

    采用的协议完全相同

    B

    分配IP地址的方式不同

    C

    设置上网的方式不同

    D

    验证方式不同


    正确答案: A
    解析: 暂无解析

  • 第23题:

    多选题
    华为eSight网管软件都支持哪些设备发现方式()
    A

    指定某个IP地址

    B

    指定摸个IP地址段

    C

    指定产品型号

    D

    通过excel表格(指定IP地址)进行导入


    正确答案: A,B,D
    解析: 暂无解析

  • 第24题:

    单选题
    下列关于漏洞扫描技术和工具的描述中,错误的是(  )。
    A

    选择漏洞扫描产品时,用户可以使用CVE作为评判工具的标准

    B

    主动扫描可能会影响网络系统的正常运行

    C

    是否支持可定制攻击方法是漏洞扫描器的主要性能指标之一

    D

    X-Scanner可以对路由器、交换机、防火墙等设备进行安全漏洞扫描


    正确答案: A
    解析:
    X-Scanner运行在Windows平台下,它主要针对Windows NT/Windows 2000/Windows XP操作系统的安全进行全面细致的评估,它不支持对网络设备的扫描。