A.研究者分析漏洞的成因和利用方法
B.將漏洞描述報告提交給廠商
C.廠商研究漏洞報告,發(fā)布補丁程序
D.漏洞發(fā)現(xiàn)人向廠商索取報酬
您可能感興趣的試卷
你可能感興趣的試題
A.漏洞研究者能夠通過發(fā)現(xiàn)漏洞獲得一定物質(zhì)或非物質(zhì)利益
B.軟件廠商揭露對手安全漏洞,促進自己軟件的銷量
C.最終用戶能夠及時打上補丁避免遭到入侵
D.縮短攻擊者利用漏洞進行攻擊的時間窗口
A.漏洞研究者能夠通過發(fā)現(xiàn)漏洞獲得一定物質(zhì)或非物質(zhì)利益
B.軟件廠商能夠及時發(fā)現(xiàn)產(chǎn)品漏洞作出改進
C.最終用戶不再使用曾爆出過安全漏洞的廠商的其他產(chǎn)品
D.縮短攻擊者利用漏洞進行攻擊的時間窗口
A.漏洞研究者能夠通過發(fā)現(xiàn)漏洞獲得一定物質(zhì)或非物質(zhì)利益
B.軟件廠商能夠及時發(fā)現(xiàn)產(chǎn)品漏洞作出改進
C.最終用戶能夠及時打上補丁避免遭到入侵
D.攻擊者能夠通過披露的信息編寫漏洞利用工具
A.不公開漏洞,也就不必擔心漏洞被利用
B.公布漏洞容易造成用戶恐慌,損害廠商利益
C.適當?shù)墓悸┒醇毠?jié)不會為攻擊者提供額外的信息
D.公布漏洞擴大了其危害范圍
A.不公開漏洞,最終受害的還是廠商和用戶
B.適當?shù)墓悸┒醇毠?jié)有助于用戶認識漏洞危害性
C.適時的公布漏洞最終可以縮小漏洞的危害范圍
D.適當?shù)墓悸┒醇毠?jié)有助于攻擊者編寫漏洞利用工具
最新試題
移動設(shè)備安全防護不正確的是()。
能夠最好的保證防火墻日志的完整性的是()。
發(fā)現(xiàn)安全事件,網(wǎng)絡(luò)與信息系統(tǒng)運維操作人員應根據(jù)實際情況第一時間采取()等有效措施進行先期處置,將損害和影響降到最小范圍,保留現(xiàn)場,并報告單位信息技術(shù)安全分管責任人和主要負責人。
從控制角度看,OSI/RM中的()是通信子網(wǎng)和資源子網(wǎng)的接口,起到連接傳輸和應用的作用。
FTPS是ftp-over-ssl的意思,即ftp借助ssl協(xié)議加密傳輸,在()與傳輸層之間。
在Linux系統(tǒng)中開啟telnet服務(wù),需要編輯/etc/xinetd.d/telnet,下面修改正確的是()。
關(guān)于路由器NAT功能,不是NAT的優(yōu)點的是()。
緩沖區(qū)溢出攻擊是利用系統(tǒng)后門所進行的攻擊行動。()
下列屬于查看路由器運行配置文件的命令是()。
通過在主機/服務(wù)器上安裝軟件代理程序,防止網(wǎng)絡(luò)攻擊入侵操作系統(tǒng)以及應用程序,這是()。