A.通過探測版本信息識別具體版本號,對比該版本存在相關(guān)漏洞,這種方法誤報(bào)率較低
B.通過構(gòu)造特定的檢測數(shù)據(jù)包,例如poc&exp,這種方式誤報(bào)率較低
C.不安全的配置掃描誤報(bào)率較高,因此不需要進(jìn)行掃描
D.漏掃設(shè)備可以檢測的web漏洞包括sql注入、xss、邏輯漏洞等
您可能感興趣的試卷
你可能感興趣的試題
A.可能可以做自定義規(guī)則防護(hù)此漏洞
B.可能可以通過版本比對掃描此漏洞
C.此漏洞危險(xiǎn)等級一定為高
D.以上說法都不對
A.物理串聯(lián)部署,客戶端電腦到目標(biāo)設(shè)備網(wǎng)絡(luò)物理不可達(dá)
B.旁路單臂部署,通過防火墻策略或交換機(jī)ACL實(shí)現(xiàn)邏輯串聯(lián),客戶端到目標(biāo)設(shè)備運(yùn)維端口不可達(dá)
C.物理串聯(lián)部署,通過防火墻策略實(shí)現(xiàn)客戶端到目標(biāo)設(shè)備網(wǎng)絡(luò)不可達(dá)
D.旁路單臂部署,客戶端電腦到目標(biāo)設(shè)備網(wǎng)絡(luò)物理不可達(dá)
A.不存在高風(fēng)險(xiǎn)且分?jǐn)?shù)不低于70分
B.不存在高風(fēng)險(xiǎn)且分?jǐn)?shù)不低于60分
C.不存在中風(fēng)險(xiǎn)且分?jǐn)?shù)不低于70分
D.不存在中風(fēng)險(xiǎn)且分?jǐn)?shù)不低于60分
A.確定該設(shè)備是否接入到了XDR平臺
B.如果已有部分告警日志在XDR平臺則說明鏈路是通的,數(shù)據(jù)可能存在堆積的情況,可以等待觀察
C.EDR上報(bào)的資產(chǎn),需要在云圖接入以后上報(bào)的數(shù)據(jù)才會在XDR展示
D.告警日志和資產(chǎn)上報(bào)頻率為5分鐘一次,如果超時則依舊未收到數(shù)據(jù)則為異常
A.數(shù)據(jù)以json形式上傳,會對數(shù)據(jù)進(jìn)行序列化和壓縮
B.傳輸時使用https對數(shù)據(jù)進(jìn)行加密,需要有密鑰才能解開,加密算法為RSA
C.端側(cè)數(shù)據(jù)(EDR/CWPP)和網(wǎng)絡(luò)側(cè)數(shù)據(jù)(SIP/AF)上傳的帶寬和數(shù)據(jù)量一致
D.經(jīng)過客戶確認(rèn)同意后數(shù)據(jù)才能實(shí)現(xiàn)上傳到云端
最新試題
下面哪個功能會主動掃描內(nèi)網(wǎng)?()
小王在回訪測試客戶時,客戶跟他說在日志中心查詢不到用戶的上網(wǎng)日志,然后小王跟客戶說了一些可能的原因,你認(rèn)為不正確的是()。
AC時長配額功能時,用戶同時使用3個應(yīng)用,用了4分鐘,那么時長統(tǒng)計(jì)是多少?()
以下哪項(xiàng)不是威脅處置的常見工具?()
深信服AC對接H3C IMC單點(diǎn)登錄實(shí)現(xiàn)技術(shù)錯誤的是()。
以下關(guān)于終端辦公安全防護(hù)場景,說法錯誤的是()。
關(guān)于終端檢查策略不生效的原因,以下說法不正確的是()。
以下關(guān)于終端安全防護(hù)辦公場景策略配置說法合理的是()。
查看存儲在NVRAM中的配置信息的命令是什么?()
某個客戶想對上班使用游戲流量的人群定義懲罰通道,下列選項(xiàng)中說法錯誤的是()。