网络安全漏洞扫描与分析考核试卷及答案.docxVIP

  • 1
  • 0
  • 约7.42千字
  • 约 24页
  • 2026-08-28 发布于陕西
  • 举报

网络安全漏洞扫描与分析考核试卷及答案.docx

网络安全漏洞扫描与分析考核试卷及答案

考试时长:120分钟满分:100分

一、单选题(总共10题,每题2分,总分20分)

1.漏洞扫描工具Nessus在扫描过程中,以下哪种协议的检测通常需要主动发起连接?

A.TCP/IP

B.UDP

C.ICMP

D.SNMP

2.在漏洞扫描报告中,CVSS(CommonVulnerabilityScoringSystem)评分最高的漏洞通常意味着什么?

A.漏洞影响范围较小

B.漏洞利用难度较高

C.漏洞可能导致系统完全丧失控制权

D.漏洞仅限于本地用户

3.以下哪种扫描技术属于被动式扫描?

A.SYN扫描

B.TCP连接扫描

C.基于包嗅探的扫描

D.扫描器主动发送探测数据包

4.漏洞扫描报告中,Exploitability(可利用性)指标主要评估什么?

A.漏洞的技术复杂度

B.漏洞的修复成本

C.漏洞被攻击者发现的可能性

D.漏洞对业务的影响

5.在进行Web应用漏洞扫描时,以下哪种漏洞类型最可能导致数据泄露?

A.SQL注入

B.XSS(跨站脚本)

C.CSRF(跨站请求伪造)

D.

文档评论(0)

1亿VIP精品文档

相关文档