首页 > 通信工程师
题目内容 (请给出正确答案)
[单选题]

2014年4月爆出了Heartbleed漏洞,该漏洞是近年来影响范围最广的高危漏洞之一,涉及各大网银、门户网站等。以下关于该漏洞的危害描述正确的是()。

A.该漏洞可以被用于密码暴力破解

B.该漏洞可被用于窃取服务器敏感信息

C.该漏洞可以被利用进行网络攻击

D.该漏洞可以被利用进行SQL注入攻击

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“2014年4月爆出了Heartbleed漏洞,该漏洞是近年来…”相关的问题
第1题
风险评估是评估资产面临的威胁以及威胁利用()导致安全事件的可能性,并结合安全事件所涉及的()来判断安全事件一旦发生对组织造成的影响。

A.脆弱性、脆弱性程度

B.资产、资产价值

C.脆弱性、资产价值

D.漏洞、影响范围

点击查看答案
第2题
针对漏洞处置发布环节,下列相关内容中描述正确的是:()。

A.漏洞相关联的提供者、网络运营者,对于综合分级为超危、高危的漏洞,若不能立即给出修复措施,应给出有效的临时防护建议

B.漏洞综合分级分为:超危、高危、中危、低危四个级别,由被利用性、环境因素和影响程度三个指标类决定

C.标识号CNCVD-YYYY-NNNNNN中,YYYY为4位十进制数字,表示漏洞发布的年份

D.在漏洞未修复或尚未制定漏洞修复或防范措施前,漏洞信息应严格审核后发布

点击查看答案
第3题
盗版软件的危害有哪些()

A.携带病毒或高危漏洞

B.侵犯软件厂商知识产权

C.影响上市公司声誉

D.使用体验不佳

点击查看答案
第4题
2019年2月3日,A县公安机关通报A县某公司网站一冷僻板块页面被黑客入侵篡改页面为贩卖枪支,该公司网站由B公司进行维护,B运维公司开展日常维护期间发现该网站存在多个高危漏洞,但不影响网站正常运行,B运维公司未对该高危漏洞进行修补也未告知A县某公司,2月10日,公安机关在现场检查时发现,上述通报的信息仍未删除。针对上述情况,公安机关现场检查时,可以采取进入营业场所、机房、工作场所,要求监督检查对象的负责人或者网络安全管理人员对监督检查事项作出说明,查阅、复制与互联网安全监督检查事项相关的信息,查看网络与信息安全保护技术措施运行情况等措施进行检查()
点击查看答案
第5题
以下不属于CVSS评估的基础度量指标的是哪个选项?()

A.漏洞严重等级

B.可用性影响

C.范围

D.攻击向量

点击查看答案
第6题
你是单位安全主管,由于微软刚发布了数个系统漏补丁,安全运维人员给出了针对此批漏洞修补的四个建议方案,请选择其中一个最优方案执行()

A.由于本次发布的数个漏洞都属于高危漏润,为了避免安全风险,应对单位所有的服务器和客户端尽快安装补丁以可以先不做处理

B.本次发布的漏铜目前尚未出现利用工具,因此不会对系统产生实质性危险,所以可以先不做处理

C.对于重要的服务,应在测试坏境中安装并确认补丁兼容性问题后再在正式生产环境中部署

D.对于服务器等重要设备,立即使用系统更新功能安装这批补丁,用户终端计算机由于没有重要数据,由终端自行升级

点击查看答案
第7题
哪一项是导致网络管理高风险的漏洞之一()

A.用户供应漏洞

B.AAA漏洞

C.虚拟机管理程序的漏洞

D.物理安全措施不足

E.系统或0/S的漏洞

点击查看答案
第8题
网站、互联网类应用如存在高危漏洞,短时间内无法修复的,应采取临时关停措施,漏洞修复并复测通过后,方可重新对外提供服务。()
点击查看答案
第9题
SQL注入是属于一种高危漏洞,其能产生的危害不包括?()

A.数据库服务器被攻击

B.系统提权

C.窃取用户cookie

D.感染病毒

点击查看答案
第10题
网站漏洞是个人信息泄露的四大途径之一()
点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改