首页 > 其他
题目内容 (请给出正确答案)
[多选题]

威胁识别中漏洞攻击的方式包括哪些()

A.操作系统漏洞

B.DNS劫持漏洞

C.通信协议漏洞

D.杀毒软件漏洞

E.应用软件漏洞

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“威胁识别中漏洞攻击的方式包括哪些()”相关的问题
第1题
识别并阻止基于Web漏洞的攻击,仅靠漏洞扫描、网络访问控制、病毒检测防护等传统的安全措施是难以做到的。针对新的网站安全威胁,我们应该保持足够的紧追性,并采取有效措施积极应对。()此题为判断题(对,错)。
点击查看答案
第2题
以下关于网络诱捕防御原理的描述,正确的是哪几项?()

A.针对网络武器安装威胁,网络诱捕防御技术可采用欺骗方式使得攻击者在诱捕系统中执行提权等命令

B.面对病毒、蠕虫、WebShell这些武器化攻击方式,可以采用误导方式使得攻击流量被转移到诱捕探针

C.针对攻击前期的侦查行为可以采用诱骗方式进行防御。通过制造各种陷阱误导攻击者,造成攻击者对网络结构、攻击目标、漏洞误认知

D.网络诱捕技术可以伪装真实业务和漏洞误导攻击者,使攻击者在诱捕系统中进行渗透攻击

点击查看答案
第3题
信息安全风险评估包括资产评估、()、脆弱性评估、现有安全措施评估、风险计算和分析、风险决策和安全建议等评估内容。

A. 安全评估

B. 威胁评估

C. 漏洞评估

D. 攻击评估

点击查看答案
第4题
APT威胁通常是利用0-Day漏洞或者是目标用户环境的缺陷定制的恶意软件。在攻击目标组织的过程中有针对性的使用恶意软件:劫持系统,创建转移,建立后门,盗取数据,销毁现场。()
点击查看答案
第5题
在SSP中,可对哪些船舶保安威胁或保安事件拟定应急反应程序A.炸弹威胁B.遭遇海盗C.遭遇武装攻击D.

在SSP中,可对哪些船舶保安威胁或保安事件拟定应急反应程序

A.炸弹威胁

B.遭遇海盗

C.遭遇武装攻击

D.以上都是

点击查看答案
第6题
以下哪些选项是导致云端业务中断的主要原因?()

A.漏洞

B.数据泄露

C.网络攻击

D.病毒

点击查看答案
第7题
以下关于威胁日志的描述,正确的有哪些选项?()

A.仅“威胁类型”为“入侵”时,威胁日志会显示CV编号的具体信息

B.查看威胁日志之前需要确保FW上已配置入侵防御、反病毒或攻击防范功能

C.在日志的“攻击取证”字段中,只有审计管理员有查看获取的数据包的权限

D.系统默认将病毒、网络攻击及僵木蠕的风险等级定义为“高”

点击查看答案
第8题
变更风险管理描述正确的有哪些?()

A.风险=可能性×影响

B.在风险的管理方法中,有一种手法就是将风险转移为机会

C.服务变更必须评估现有风险和变更实施后的预期风险

D.威胁利用漏洞的可能性及其影响是决定风险的基本因素

点击查看答案
第9题
对于口令攻击,异常检测使用统计的方式将口令登录失败的次数同相关的()进行比较,以确定潜在的威胁。

A.规则

B.阈值

C.攻击脚本

D.专家系统

点击查看答案
第10题
“异常行为识别”是指在航空安保环境中,运用包括识别行为特点,包括但不限于能够说明异常行为的()或示意()在内的技术,识别有可能给民用航空造成威胁的人的活动。

A.情绪

B.心理

C.行为

D.动作

点击查看答案
第11题
远程文件包含漏洞之所以能够执行命令,就是因为攻击者可以自定义被包含的文件内容。因此,本地文件包含漏洞要想执行命令,也需要找一个攻击者能够控制内容的本地文件。所以需要以下哪些可以攻击成功()?

A.需要目标服务器支持

B.知道上传文件存放的物理路径

C.上传的文件有执行权限

D.攻击者能够控制部分Session文件的内容

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改