學習
課程
共學
證照
測驗
iPAS資訊安全工程師考試解析
iPAS證照、I22 資訊安全防護實務
iPAS資訊安全工程師考試解析
關注
陳成聰
專案處長
01/17 10:07
113-1-I22 資訊安全防護實務 No.2
113-1-I22 資訊安全防護實務 No.2
📜題目:
關於弱點掃描,下列敘述何者錯誤?
(A) 網路弱點掃描用在尋找網路環境中的脆弱點,舉凡開放的通訊埠及所代表之服務,其服務是否透過未經加密的進行傳輸,或服務未更新漏洞
(B) 應用程式弱點掃描主要針對特定應用程式(尤其是網頁伺服器及其資料庫)的程式及應用環境(例如: Apache版本漏洞),但主要是尋如 SQL注入、跨站腳本、敏感目錄外洩…等可被攻擊之漏洞
(C) 主機弱點掃描用在檢查個別主機的脆弱點,例如主機效能負載對外服務能力,或是識別主機防毒系統是否更新
(D) 常見工具,有 OWASP ZAP, OpenVAS, Nessus…等
⚜️參考解答⚜️:
弱點掃描包括主機、網頁、程式原始碼及應用程式等弱點掃描,常見的做法是透過自動化的工具方式並引用相對應的弱點資料庫(如:CVE、OWASP Top 10...等)發現其脆弱點。
(A) (B) 敘述皆正確,(D) OWASP ZAP為網頁掃描工具、OpenVAS及Nessus皆為主機弱點掃描工具。
(C)的前半段敘述正確,惟標的的負仔情況、特定軟體更新情況敘述皆不正確
因此,答案為(C)
iPAS證照
I22 資訊安全防護實務
iPAS證照
I22 資訊安全防護實務
0
0
43
0
拍手
留言
分享
分享到:
Line
Facebook
複製連結
取消
收藏
本篇內容來自以下教室
iPAS資訊安全工程師考試解析
iPAS資訊安全工程師中級能力鑑定考試解析
關注
推薦學習
看更多課程
實體
【6月iPAS證照周日班】資訊安全工程師中級證照培訓班|5人成班|刷卡分期0利率
直播
限定優惠
ChatGPT企業實踐指南 | 技術透析與整合應用
線上
限定優惠
Python 基礎程式設計|開外掛勇闖 Python 異世界