2026网络安全漏洞扫描与修复专项训练习题.docxVIP

  • 0
  • 0
  • 约9.02千字
  • 约 31页
  • 2026-08-10 发布于广东
  • 举报

2026网络安全漏洞扫描与修复专项训练习题.docx

2026网络安全漏洞扫描与修复专项训练习题

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.在进行网络安全漏洞扫描时,以下哪种扫描方法能够最准确地识别目标系统开放的服务和端口?()

A.模糊扫描

B.基于签名的扫描

C.模型驱动的扫描

D.主动扫描

解析:主动扫描通过发送探测数据包并分析响应来识别开放的服务和端口,能够提供最直接的信息。模糊扫描通过发送随机数据包测试系统稳定性,模型驱动扫描基于理论模型分析漏洞,而基于签名的扫描依赖已知漏洞库,无法发现未知漏洞。正确选项为D。

2.当漏洞扫描工具发现某服务器存在SQL注入漏洞时,以下哪个步骤是修复该漏洞的首要操作?()

A.禁用该服务器所有数据库服务

B.修改数据库默认口令

C.更新数据库管理系统到最新版本

D.在Web应用中添加WAF

解析:修复SQL注入漏洞应优先从源头解决,即更新数据库管理系统到最新版本可修复已知漏洞。禁用服务过于激进,修改口令仅解决认证问题,WAF可缓解攻击但无法根治漏洞。正确选项为C。

3.在漏洞扫描报告中,CVSS评分系统中的攻击复杂度指标主要衡量的是?()

A.漏洞利用的技术难度

B.漏洞造成的经济损失

C.漏洞受影响的用户数量

D.漏洞

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档