niusouti.com
更多“根据《中国电信互联网安全验收技术要求》,以下哪项可以存在于系统漏洞扫描的复测报告中?() A、低危漏洞B、中危漏洞C、高危漏洞D、弱口令”相关问题
  • 第1题:

    漏洞扫描产品按照威胁严重性分()等级进行风险分析

    A、危急

    B、高危

    C、中危

    D、低危


    答案:BCD

  • 第2题:

    扫描漏洞是保证系统安全的一个重要措施,下列不属于漏洞扫描范畴的是______。

    A.接口漏洞

    B.操作系统漏洞

    C.数据库漏洞

    D.网络漏洞


    正确答案:A

  • 第3题:

    下面关于漏洞扫描系统的叙述,错误的是( )。

    A.漏洞扫描系统是一种自动检测目标主机安全弱点的程序
    B.黑客利用漏洞扫描系统可以发现目标主机的安全漏洞
    C.漏洞扫描系统可以用于发现网络入侵者
    D.漏洞扫描系统的实现依赖于系统漏洞库的完善

    答案:C
    解析:
    本题考查漏洞扫描系统的基本概念。漏洞扫描系统是一种自动检测目标主机安全弱点的程序,漏洞扫描系统的原理是根据系统漏洞库对系统可能存在的漏洞进行一一验证。黑客利用漏洞扫描系统可以发现目标主机的安全漏洞从而有针对性地对系统发起攻击:系统管理员利用漏洞扫描系统可以查找系统中存在的漏洞并进行修补从而提高系统的可靠性。漏洞扫描系统不能用于发现网络入侵者,用于检测网络入侵者的系统称为入侵检测系统。

  • 第4题:

    下面关于漏洞扫描系统的说法中,错误的是()。

    • A、漏洞扫描系统是’种自动检测目标主机安全弱点的程序
    • B、黑客利用漏洞扫描系统可以发现目标主机的安全漏洞
    • C、漏洞扫描系统可以用于发现网络入侵者
    • D、漏洞扫描系统的实现依赖于系统漏洞库的完善

    正确答案:C

  • 第5题:

    以下有关于漏洞扫描的说法中,错误的是()。

    • A、漏洞扫描技术是检测系统安全管理脆弱性的一种安全技术
    • B、漏洞扫描分为基于主机和基于网络的两种扫描器
    • C、漏洞扫描功能包括:扫描、生成报告、分析并提出建议等
    • D、漏洞扫描能实时监视网络上的入侵

    正确答案:D

  • 第6题:

    信息系统高危漏洞补丁在漏洞发布()个工作日之内;中(低)危漏洞补丁在漏洞发布()个工作日之内,完成补丁制作及自测工作。

    • A、15;30
    • B、7;15
    • C、3;5
    • D、9;18

    正确答案:B

  • 第7题:

    天融信漏洞扫描系统漏洞大于3000。


    正确答案:正确

  • 第8题:

    信息系统高危漏洞补丁在漏洞发布()个工作日之内;中(低)危漏洞补丁在漏洞发布()个工作日之内,完成补丁制作及自测工作。()

    • A、15,30
    • B、7,15
    • C、3,5
    • D、9,18

    正确答案:B

  • 第9题:

    多选题
    漏洞扫描系统是用来自动检测远程和本地主机安全漏洞的程序,按照功能可以分为()
    A

    远程端口漏洞扫描

    B

    操作系统漏洞扫描

    C

    网络漏洞扫描

    D

    数据库漏洞扫描


    正确答案: B,C,D
    解析: 暂无解析

  • 第10题:

    单选题
    弱口令漏洞属于()
    A

    技术类漏洞

    B

    管理类漏洞

    C

    网页类漏洞

    D

    设备类漏洞


    正确答案: A
    解析: 暂无解析

  • 第11题:

    单选题
    漏洞扫描按功能可分为()。
    A

    系统漏洞扫描、网络漏洞扫描、数据库漏洞扫描

    B

    黑客入侵防护扫描、网络漏洞扫描、数据库漏洞扫描

    C

    主机扫描、端口扫描、黑客入侵防护扫描

    D

    系统漏洞扫描、网络漏洞扫描、黑客入侵防护扫描


    正确答案: A
    解析: 暂无解析

  • 第12题:

    ( 难度:中等)中国联通漏洞扫描服务主要功能有()
    A.WEB漏洞扫描
    B.系统漏洞扫描
    C.配置基线扫描
    D.弱口令检测

    答案:ABCD

  • 第13题:

    弱口令漏洞属于()

    A.技术类漏洞

    B.管理类漏洞

    C.网页类漏洞

    D.设备类漏洞


    参考答案:B

  • 第14题:

    管理员设置系统登录口令为简单的“123456”,这属于下列哪一项安全漏洞()。

    A.操作系统漏洞

    B.应用服务漏洞

    C.信息泄露漏洞

    D.弱配置漏洞


    参考答案:A

  • 第15题:

    漏洞扫描系统是用来自动检测远程和本地主机安全漏洞的程序,按照功能可以分为()

    • A、远程端口漏洞扫描
    • B、操作系统漏洞扫描
    • C、网络漏洞扫描
    • D、数据库漏洞扫描

    正确答案:B,C,D

  • 第16题:

    管理员设置系统登录口令为简单的“123456”,这属于下列哪一项安全漏洞()。

    • A、操作系统漏洞
    • B、应用服务漏洞
    • C、信息泄露漏洞
    • D、弱密码漏洞

    正确答案:D

  • 第17题:

    在部署和使用漏洞扫描产品时应注意以下事项()

    • A、漏洞扫描系统不涉及单位重要数据,使用默认的账户和口令,也不会引发严重的安全风险
    • B、漏洞扫描系统需采取禁用默认账户,设置高强度口令等方式,强化对漏洞扫描设备的安全防护
    • C、漏洞扫描系统生成的报告可以请网友分析,以便更好地修补系统漏洞
    • D、漏洞扫描工具在开展扫描业务过程中,可能会对被扫描信息系统的正常运行产生不良影响
    • E、漏洞扫描系统应不间断对系统进行扫描,以便及时发现信息系统漏洞

    正确答案:B,D

  • 第18题:

    漏洞扫描产品的分类方法有很多,根据扫描对象的不同,可以分为()

    • A、WEB漏洞扫描
    • B、电子文档漏洞扫描
    • C、操作系统漏洞扫描
    • D、网络病毒漏洞扫描
    • E、数据库系统漏洞扫描

    正确答案:A,C,E

  • 第19题:

    漏洞扫描按功能可分为()。

    • A、系统漏洞扫描、网络漏洞扫描、数据库漏洞扫描
    • B、黑客入侵防护扫描、网络漏洞扫描、数据库漏洞扫描
    • C、主机扫描、端口扫描、黑客入侵防护扫描
    • D、系统漏洞扫描、网络漏洞扫描、黑客入侵防护扫描

    正确答案:A

  • 第20题:

    弱口令漏洞属于()

    • A、技术类漏洞
    • B、管理类漏洞
    • C、网页类漏洞
    • D、设备类漏洞

    正确答案:B

  • 第21题:

    多选题
    漏洞扫描产品的分类方法有很多,根据扫描对象的不同,可以分为()
    A

    WEB漏洞扫描

    B

    电子文档漏洞扫描

    C

    操作系统漏洞扫描

    D

    网络病毒漏洞扫描

    E

    数据库系统漏洞扫描


    正确答案: E,C
    解析: 暂无解析

  • 第22题:

    单选题
    下面关于漏洞扫描系统的说法中,错误的是()。
    A

    漏洞扫描系统是’种自动检测目标主机安全弱点的程序

    B

    黑客利用漏洞扫描系统可以发现目标主机的安全漏洞

    C

    漏洞扫描系统可以用于发现网络入侵者

    D

    漏洞扫描系统的实现依赖于系统漏洞库的完善


    正确答案: D
    解析: 漏洞扫描系统是一种自动检测远程或本地主机安全性弱点的程序。通过使用漏洞扫描系统,系统管理员能够发现所维护的Web服务器的各种TCP端口分配、提供的服务、Web服务软件版本和这些服务及软件呈现在互联网上的安全漏洞,并及时发现并修补,以免网络攻击者扫描利用系统漏洞进行攻击或窃取信息。可见,漏洞扫描并不能发现网络入侵者。

  • 第23题:

    单选题
    信息系统高危漏洞补丁在漏洞发布()个工作日之内;中(低)危漏洞补丁在漏洞发布()个工作日之内,完成补丁制作及自测工作。
    A

    15;30

    B

    7;15

    C

    3;5

    D

    9;18


    正确答案: A
    解析: 暂无解析