- 1
- 0
- 约7.42千字
- 约 24页
- 2026-08-28 发布于陕西
- 举报
网络安全漏洞扫描与分析考核试卷及答案
考试时长:120分钟满分:100分
一、单选题(总共10题,每题2分,总分20分)
1.漏洞扫描工具Nessus在扫描过程中,以下哪种协议的检测通常需要主动发起连接?
A.TCP/IP
B.UDP
C.ICMP
D.SNMP
2.在漏洞扫描报告中,CVSS(CommonVulnerabilityScoringSystem)评分最高的漏洞通常意味着什么?
A.漏洞影响范围较小
B.漏洞利用难度较高
C.漏洞可能导致系统完全丧失控制权
D.漏洞仅限于本地用户
3.以下哪种扫描技术属于被动式扫描?
A.SYN扫描
B.TCP连接扫描
C.基于包嗅探的扫描
D.扫描器主动发送探测数据包
4.漏洞扫描报告中,Exploitability(可利用性)指标主要评估什么?
A.漏洞的技术复杂度
B.漏洞的修复成本
C.漏洞被攻击者发现的可能性
D.漏洞对业务的影响
5.在进行Web应用漏洞扫描时,以下哪种漏洞类型最可能导致数据泄露?
A.SQL注入
B.XSS(跨站脚本)
C.CSRF(跨站请求伪造)
D.
您可能关注的文档
最近下载
- 结构全寿命维护:第5章 环境作用下结构材料的侵蚀机理1.pdf VIP
- GB10827.1-2014 工业车辆 安全要求和验证 第1部分 自行式工业车辆(除无人驾驶车辆伸缩臂式叉车和载运车).pdf VIP
- 结构全寿命维护:第4章 既有结构可靠性检测与监测-2.pdf VIP
- (2026)驾驶员考试科目一试题库(含答案).docx
- 铁道概论(高职)全套教学课件.pptx
- 结构全寿命维护:第3章 施工阶段时变结构性能分析与监控.pdf VIP
- 孙宇晨:我的女友景甜.pdf VIP
- 2021年山东省济南市历城二中推荐生数学试卷.doc VIP
- 新22N2 通风与空调工程建筑工程图集.docx VIP
- 2026年国企公共基础知识招聘试题及答案解析.docx VIP
原创力文档

文档评论(0)