首页 > 财会类考试
题目内容 (请给出正确答案)
[单选题]

有关漏洞的描述以下正确的是()

A.漏洞扫描是网络发现、端口扫描以及服务识别的基础

B.网络发现、端口扫描以及服务识别是漏洞扫描的基础

C.漏洞扫描能杜绝黑客攻击

D.漏洞都是系统或应用程序本身错误

答案
收藏

B、网络发现、端口扫描以及服务识别是漏洞扫描的基础

如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“有关漏洞的描述以下正确的是()”相关的问题
第1题
2014年4月爆出了Heartbleed漏洞,该漏洞是近年来影响范围最广的高危漏洞之一,涉及各大网银、门户网站等。以下关于该漏洞的危害描述正确的是()。

A.该漏洞可以被用于密码暴力破解

B.该漏洞可被用于窃取服务器敏感信息

C.该漏洞可以被利用进行网络攻击

D.该漏洞可以被利用进行SQL注入攻击

点击查看答案
第2题
心脏出血漏洞(英语:Heartbleedbug),是一个出现在加密程序库OpenSSL的程序错误,首次于2014年4月披露。关于这个漏洞,以下描述错误的是:()。

A.SSL和TLS位于传输层

B.该漏洞本质是一个缓冲区漏洞

C.该漏洞可以用来获取用户密钥

D.属于SSL协议漏洞

点击查看答案
第3题
以下有关文件上传漏洞的说法错误的是()。

A.文件上传漏洞是由于文件上传功能实现代码没有严格限制用户上

B.文件上传漏洞对网站服务器没什么影响

C.文件上传漏洞可导致攻击者向服务器上传Webshell

D.文件上传漏洞可导致攻击者控制服务器

点击查看答案
第4题
以下哪个描述是“人机共智-构建“持续有效”的安全运营体系”的()

A.以持续合规为目标以 资产、漏洞、威胁、事件 为抓手

B.以降低压力为目标以 资产、漏洞、威胁、事件 为抓手

C.以 持续有效 为目标以 资产、漏洞、威胁、事件 为抓手

D.以服务人员为目标以 资产、漏洞、威胁、事件 为抓手

点击查看答案
第5题
以下关于DoS攻击的描述,正确的是()

A.攻击者通过后门程序来入受攻击的系统

B.攻击者以窃取目标系统上的机密信息为目的

C.攻击行为会导致目标系统无法处理正常用户的请求

D.如果目标系统没有漏洞,远程攻击就不可能成功

点击查看答案
第6题
关于AntiCSRFToken,以下描述正确的是:()。

A.每次提交表单,都必须使用不同的token

B.为了避免Token泄露,不应将Token放在表单中提交,而是应该放在URL中

C.敏感操作时,使用GET而不是POST,避免Token泄露

D.Token也可以用来解决XSS漏洞

点击查看答案
第7题
以下关于APT攻击特点的描述,错误的是哪一项?()

A.常使用0-day漏洞进行攻击

B.攻击目标明确

C.外联通道通常加密,不易检测

D.遵守网络攻击链流程

点击查看答案
第8题
以下描述中哪一项是MEC模块间可能的威胁?()

A.对NRF进行Dos政击

B.利用业界公开已有的HTPS协议漏洞进行攻击

C.篡改传输数据

D.APP间抢占资源

点击查看答案
第9题
以下关于DOS攻击的描述,不正确的是()。

A.导致目标系统无法处理正常用户的请求

B.不需要侵入受攻击的系统

C.以窃取目标系统上的机密信息为目的

D.如果目标系统没有漏洞,远程攻击就不可能成功

点击查看答案
第10题
以下对关键岗位自检履职描述正确的是()

A.监控室监控设备、现金办应急报警装置正常运行

B.检查收货口对人员及商品进出管控是否履职

C.收银线自助收银机和未购物通道是否有人值守

D.以上出现1种违规情形,此项全扣

E.此项目分值为3分

F.出现重大漏洞缺失的,加扣门店总分5分

点击查看答案
第11题
以下属于业务后督目标的是()

A.推动国家有关经济、金融法规和监管要求的有效落实

B.促进总行制度及部门规章的有效落实

C.发现管理薄弱环节和存在的漏洞,排查重大风险隐患

D.促进各项业务在依法合规前提下健康发展

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改