多項(xiàng)選擇題下列關(guān)于漏洞掃描技術(shù)和工具的描述中,正確的是()。

A.X-Scanner可以對(duì)路由器、交換機(jī)、防火墻等設(shè)備進(jìn)行安全漏洞掃描
B.是否支持可定制的攻擊方法是漏洞掃描器的主要性能指標(biāo)之一
C.主動(dòng)掃描可能會(huì)影響網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)行
D.選擇漏洞掃描產(chǎn)品時(shí),用戶可以使用CVE作為評(píng)判工具的標(biāo)準(zhǔn)


您可能感興趣的試卷

你可能感興趣的試題

1.多項(xiàng)選擇題下列關(guān)于計(jì)算機(jī)木馬的說法正確的是()。

A.word文檔也會(huì)感染木馬
B.盡量訪問知名網(wǎng)站能減少感染木馬的概率
C.殺毒軟件對(duì)防止木馬病毒泛濫具有重要作用
D.只要不訪問互聯(lián)網(wǎng),就能避免受到木馬侵害

2.多項(xiàng)選擇題下列關(guān)于計(jì)算機(jī)病毒感染能力的說法正確的是:()

A.能將自身代碼注入到引導(dǎo)區(qū)
B.能將自身代碼注入到扇區(qū)中的文件鏡像
C.能將自身代碼注入文本文件中并執(zhí)行
D.能將自身代碼注入到文檔或模板的宏中代碼

3.多項(xiàng)選擇題下列關(guān)于web應(yīng)用說法正確的是()

A.http請(qǐng)求中,cookie可以用來保持http會(huì)話狀態(tài)
B.web的認(rèn)證信息可以考慮通過cookie來攜帶
C.通過SSL安全套階層協(xié)議,可以實(shí)現(xiàn)http的安全傳輸
D.web的認(rèn)證,通過cookie和session都可以實(shí)現(xiàn),但是cookie安全性更好

4.多項(xiàng)選擇題下列關(guān)于SQLSERVER數(shù)據(jù)庫(kù)安全配置的說法,正確的是:()

A.sa用戶需要使用一個(gè)非常強(qiáng)壯的密碼
B.在條件容許情況下,最好使用SSL來加密協(xié)議
C.對(duì)可進(jìn)行網(wǎng)絡(luò)連接的客戶端進(jìn)行IP限制
D.如果不以sa帳號(hào)來管理和使用數(shù)據(jù)庫(kù)的話,即使sa帳號(hào)為弱口令也不會(huì)對(duì)系統(tǒng)安全造成影響

5.多項(xiàng)選擇題下列關(guān)于redis未授權(quán)訪問漏洞的說法正確的是:()

A.Redis默認(rèn)情況下,會(huì)綁定在0.0.0.0:6379,這樣將會(huì)將Redis服務(wù)暴露到公網(wǎng)上
B.如果在沒有開啟認(rèn)證的情況下,可以導(dǎo)致任意用戶在可以訪問目標(biāo)服務(wù)器的情況下未授權(quán)訪問Redis以及讀取Redis的數(shù)據(jù)
C.通過設(shè)置訪問密碼加固,在redis.conf中找到“requirepass”字段,在后面填上你需要的密碼
D.如果Redis以root身份運(yùn)行,黑客可以給root賬戶寫入SSH公鑰文件,直接通過SSH登錄受害服務(wù)器