单项选择题使用漏洞库匹配的扫描方法,能发现()

A.未知的漏洞
B.已知的漏洞
C.自行设计的软件中的漏洞
D.所有漏洞


您可能感兴趣的试卷

你可能感兴趣的试题

1.单项选择题下面说法错误的是()

A.由于基于主机的入侵检测系统可以监视一个主机上发生的全部事件,它们能够检测基于网络的入侵检测系统不能检测的攻击
B.基于主机的入侵检测可以运行在交换网络中
C.基于主机的入侵检测系统可以检测针对网络中所有主机的网络扫描
D.基于应用的入侵检测系统比起基于主机的入侵检测系统更容易受到攻击,因为应用程序日志并不像操作系统审计追踪日志那样被很好地保护

2.单项选择题下面关于响应的说法正确的是()

A.主动响应和被动响应是相互对立的,不能同时采用
B.被动响应是入侵检测系统中的唯一响应方式
C.入侵检测系统提供的警报方式只能是显示在屏幕上的警告信息或窗口
D.主动响应的方式可以是自动发送邮件给入侵发起方的系统管理员请求协助以识别问题和处理问题

4.单项选择题误用入侵检测技术的核心问题是()的建立以及后期的维护和更新。

A.异常模型
B.规则集处理引擎去
C.网络攻击特征库
D.审计日志

5.单项选择题基于网络的入侵检测系统的信息源是()

A.系统的审计日志
B.系统的行为数据
C.应用程序的事务日志文件
D.网络中的数据包

6.单项选择题从系统结构上来看,入侵检测系统可以不包括()

A.数据源
B.分析引擎
C.审计
D.响应

8.单项选择题下面关于DMZ区的说法错误的是()

A.通常DMZ包含允许来自互联网的通信可进入的设备,如Web服务器、FTP服务器、SMTP服务器和DNS服务器等
B.内部网络可以无限制地访问外部网络以及DMZ
C.DMZ可以访问内部网络
D.有两个DMZ的防火墙环境的典型策略是主防火墙采用NAT方式工作,而内部防火墙采用透明模式工作以减少内部网络结构的复杂程度

9.单项选择题下面关于防火墙策略说法正确的是()

A.在创建防火墙策略以前,不需要对企业那些必不可少的应用软件执行风险分析
B.防火墙安全策略一旦设定,就不能在再作任何改变
C.防火墙处理入站通信的缺省策略应该是阻止所有的包和连接,除了被指出的允许通过的通信类型和连接
D.防火墙规则集与防火墙平台体系结构无关

10.单项选择题关于NAT说法错误的是()

A.NAT允许一个机构专用Intramt中的主机透明地连接到公共域中的主机,元需内部主机拥有注册的(已经越来越缺乏的)全局互联网地址
B.静态NAT是设置起来最简单和最容易实现的一种地址转换方式,内部网络中的每个主机都被永久映射成外部网络中的某个合法的地址
C.动态NKT主要应用于拨号和频繁的远程连接、当远程用户连接上之后,动态NAT就会分配给用户一个IP地址,当用户断开时,这个IP地址就会被释放而留待以后使用
D.动态NAT又叫做网络地址端口转换NAPT

最新试题

(),工信部发布关于推动5G加快发展的通知,通知明确提出加快5G网络建设部署、丰富5G技术应用场景、持续加大5G技术研发力度、着力构建5G安全保障体系、加强组织实施等五方面18项措施。

题型:单项选择题

信息安全等级保护标准体系分为()。

题型:多项选择题

恶意程序类别包括()等。

题型:多项选择题

重庆都市圈建设的目的是充分发挥长江上游地区经济中心、金融中心、商贸物流中心、科技创新中心、航运中心的作用,加快两江新区建设,全面增强集聚力、辐射力和竞争力。

题型:判断题

常见的企业安全架构有舍伍德的商业应用安全架构(SABSA)、开放群组架构框架(TOGAF)等。

题型:判断题

大数据产生的主体不包括()。

题型:单项选择题

成渝城市群到2030年的发展目标是,重庆、成都等国家中心城市的辐射带动作用明显增强,城市群一体化发展全面实现,同城化水平显著提升,创新型现代产业支撑体系更加健全,人口经济集聚度进一步提升,国际竞争力进一步增强,实现由国家级城市群向世界级城市群的历史性跨越。

题型:判断题

()是指针对数据的采集、传输、存储、处理、展示和决策支持等各种技术。

题型:单项选择题

下列选项中,不属于工业控制系统安全威胁的是()。

题型:单项选择题

2020年3月6日,工信部召开了加快5G发展专题会,研究部署加快5G网络等新型基础设施建设工作。

题型:判断题