首页 > 财会类考试
题目内容 (请给出正确答案)
[单选题]

以下关于渗透测试和脆弱性评估的描述,正确的是()

A.脆弱性评估查找和检查基础设施,以发现脆弱性,而渗透测试则是利用这些脆弱性,验证脆弱性的存在和危害

B.渗透测试与脆弱性评估是同一工作的不同名称

C.脆弱性评估使用自动化工具,渗透测试完全手工操作

D.以上都不对

答案
收藏

A、脆弱性评估查找和检查基础设施,以发现脆弱性,而渗透测试则是利用这些脆弱性,验证脆弱性的存在和危害

如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“以下关于渗透测试和脆弱性评估的描述,正确的是()”相关的问题
第1题
在渗透测试时,发现网站存在存储型XSS,以下关于存储型XSS描述正确的是()。

A.不能获取cookie

B.获取数据库信息

C.删除系统用户

D.蠕虫攻击

点击查看答案
第2题
商业银⾏压⼒测试的⽬的是为了评估⾦融部门的风险和潜在脆弱性。()
点击查看答案
第3题
用于描述一个组织的信息管理能力状况的典型评估类型,不包括()。

A.业务整合

B.变革能力

C.安全和渗透测试

D.协作准备度

E.数据管理的成熟度

点击查看答案
第4题
信息安全测评对信息安全模块、产品或信息系统的安全性进行验证、测试、评价和定级,目的在于规范它们的安全特性。以下关于信息安全测评说法不正确的是()。

A.信息产品安全评估是测评机构的产品的安全性做出的独立评价,增强用户对已评估产品安全的信任

B.信息安全工程能力评估是对信息安全服务提供者的资格状况、技术实力和实施服务过程质量保证能力的具体衡量和评价

C.目前我国常见的信息系统安全测评包括信息系统风险评估和信息系统安全保障测评两种类型

D.信息系统风险评估是系统地分析网络与信息系统所面临的威胁及其存在的脆弱性,评估安全事件可能造成的危害程度,提出有针对性的安全防护策略和整改措施

点击查看答案
第5题
关于渗透测试,下列说法错误的是()

A.透测试是通过模拟恶意黑客的攻击方法进行测试的

B.渗透测试是评估计算机网络系统安全的一种评估方法

C.渗透测试是对系统完全有利,不会造成任何影响

D.渗透测试是站在攻击者的角度进行测试的

点击查看答案
第6题
威努特第二代防火墙可以向电力监控系统网络安全监测装置上传日志,满足二次安防的需要,同时可实现资产、业务、网络结构、安全控制、脆弱性等要素与入侵事件的关联分析,对给定网络系统脆弱性及暴露程度进行量化评估,实现事前、事中、事后防御闭环。那么以下关于第二代防火墙防护能力的说法正确的是()

A.在事前从控制路径和脆弱性入手,以资产为核心,优化防御,减少攻击面

B.在事中结合威胁情报,以流量为途径,实时检测防护,阻断非法行为

C.在事后通过还原现场报文、关联安全事件、攻击过程取证,呈现安全态势

点击查看答案
第7题
关于渗透测试,以下说法正确的是()

A.渗透测试主要目标用户中大型客户

B.渗透测试一般对象为客户的重要业务系统

C.渗透测试报价是基于渗透对象和服务次数

D.渗透测试实施时间一般为10天左右/系统

点击查看答案
第8题
组织正在实施安全审查作为系统开发的一部分。以下哪项是最好的技术()。

A.执行增量评估。

B.聘请第三方审计公司。

C.审查安全架构。

D.进行渗透测试。

点击查看答案
第9题
关于脆弱性的描述,哪些说法是正确的?()

A.脆弱性是对一个或多个资产弱点的总称

B.单纯的脆弱性本身不会对资产造成损害

C.脆弱性识别也称为弱点识别,脆弱性是资产本身存在,威胁总是要利用资产的脆弱性才可能造成危害

D.资产的脆弱性具有隐蔽性,有些脆弱性只有在一定条件和环境下才能显现,这是脆弱性识别当中最为困难的部分

点击查看答案
第10题
陈工学习了信息安全风险的有关知识,了解到信息安全风险的构成过程,包括五个方面:起源、方式、途径、受体和后果。他画了下面这张图来描述信息安全风险的构成过程,图中空白处应该填写()

A.信息载体

B.脆弱性

C.风险评估

点击查看答案
第11题
以下关于水粉画颜料的描述正确的是()

A.增强水粉颜料覆盖力可混合同类不透明色或白色

B.调色盒里颜料的摆放要冷暖分区,明度从浅至深

C.水粉颜料调合次数越多颜色越丰富

D.青莲和玫瑰红颜色渗透力弱,可用于起稿

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改