试题详情
- 简答题安全扫描技术分为哪两类?分别对它们进行描述。
-
1、基于主机的扫描技术:针对操作系统的扫描检测,它采用被动的、非破坏的办法对系统(系统内核、文件属性、操作补丁)进行检测。还包括解密口令、剔除简单口令,准确定位系统的问题发现系统漏洞。它的缺点是与平台相关,升级复杂。基于主机的安全扫描工具主要关注软件所在主机的风险漏洞,它被安装在需要扫描的主机上,对主机系统安全扫描。由于每个主机系统是独立的,且与其他主机系统是并行工作的,所以执行一次系统安全扫描评估的速度较快。
2、基于网络的扫描检测技术:采用积极的、非破坏性的办法来检验系统是否有可能被攻击崩溃,它利用了一系列的脚本模拟对系统进行攻击的行为,然后对结果进行分析。它还针对已知的网络漏洞进行检验。网络检测技术常被用来进行穿透实验和安全审计。这种技术可以发现一系列平台的漏洞,也容易安装,但是它可能会影响网络的性能。基于网络的安全扫描工具是通过网络远程探测其他主机的安全风险漏洞,它被安装在整个网络环境中的某一台机器上,可以网络内的系统服务器、路由器和交换机等网络设备进行扫描,这是一种串行扫描,扫描时间较长。 关注下方微信公众号,在线模考后查看
热门试题
- 前基于服务器的防治病毒方法大都采用了()
- 程序测试的目的是什么?程序测试的类型通常
- 密钥管理系统涉及到密钥管理的哪些方面?
- 大数据中的数据多样性包括()。
- 当故意键入错误时,对应用系统所显示的信息
- 试述简单的DIDS的体系结构和组成部分的
- 网络故障管理的基本步骤包括()、()和(
- 黑客有哪些常见的攻击手段?
- 下列哪些关于加密术的说法是正确的?()
- 下面哪些不是合理的访问控制安全的原则?(
- 试述SNMP面临的安全威胁。
- 北斗卫星导航系统由什么组成?()
- 只知道密文,分析密钥的方法属于()
- CIA
- 我们固有地易受Internet蠕虫的攻击
- 限制RSA使用的最大问题是(),它所需要
- 第四代移动通信技术(4G)包括()?
- SET相关实体
- 数据库系统对付故障有两种办法:一是尽可能
- 《中华人民共和国计算机信息安全保护条例》