AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 20240515-CISP复习题(300题)加上nisp二级证书 题目详情
CAEDC6FD4C70000124B2FF9040A01249
20240515-CISP复习题(300题)加上nisp二级证书
511
单选题

37、下面对”零日(zero-day)漏洞”的理解中,正确的是 ( )

A
指一个特定的漏洞,该漏洞每年 1 月 1 日零点发作,可以被攻击者用来远程攻击,获取主机权限
B
指一个特定的漏洞,特指在 2010 年被发现出来的一种漏洞,该漏洞被“震网”病毒所利用用来攻击伊朗布什尔核电站基础设施
C
指一类漏洞,即特别好被被利用,一旦成功利用该漏洞,可以在 1 天内完成攻击,且成功达到攻击目标
D
指一类漏洞,即刚被发现后立即被恶意利用的安全漏洞。一般来说,那些已经被小部分人发现,但是还未公布、还不存在安全补丁的漏洞都是零日漏洞

答案解析

正确答案:D

解析:

好的,让我们一起来理解这道题! 首先,我们要明确“零日(zero-day)漏洞”的概念。零日漏洞是指刚刚被发现,并且还没有公开或没有补丁修复的安全漏洞。这些漏洞是攻击者可以立即利用来进行攻击的。 接下来,我们逐一分析每个选项: A: 这个选项提到的是一个特定日期(每年1月1日零点)才会发作的漏洞。这种描述听起来更像是某种定时炸弹或者定时触发的病毒,而不是通常所说的零日漏洞。因此,这个选项不正确。 B: 这个选项提到的是2010年被发现的一种特定漏洞,而且被“震网”病毒利用来攻击伊朗的核电站。虽然这里提到了具体的漏洞和攻击案例,但这个描述并不是零日漏洞的定义,而是具体的一个案例。因此,这个选项也不正确。 C: 这个选项提到的是特别容易被利用的漏洞,且攻击可以在一天内完成。虽然这里的描述强调了漏洞容易被利用的特点,但并没有提到漏洞是否已经被发现并立即被利用。因此,这个选项也不是正确的零日漏洞定义。 D: 这个选项明确指出零日漏洞是刚刚被发现后立即被恶意利用的安全漏洞。而且,它还补充说这些漏洞已经被少数人发现,但还没有公开或者没有补丁。这正是零日漏洞的核心特征。因此,这个选项是正确的。 综上所述,正确答案是 D:指一类漏洞,即刚被发现后立即被恶意利用的安全漏洞。一般来说,那些已经被小部分人发现,但是还未公布、还不存在安全补丁的漏洞都是零日漏洞。 希望这个解释能帮助你更好地理解零日漏洞的概念!
题目纠错
20240515-CISP复习题(300题)加上nisp二级证书

扫码进入小程序
随时随地练习

相关题目

单选题

63.<国家信息化领等小组关于加强信息安全保障工作的意见》中办发[2003127 号明的了我国信息安全保障工作的()、加强信息安全保障工作的()、需要重点加强的信息安全保障工作。27 号文的重大意义是,它标志着我医信息安全保障工作有了、我国最近十余年的信息安全保障工作都是围绕此政策性文件来()的、促进了我国()的各项工作。

单选题

62.我国等级保护政策发展的正确顺序是()。 1 等级保护相关政策文件颁布 2 计算机系统安全保护等级划分思想提出 3 等级保护相关标准发布 4 网络安全法将等级保护制度作为基本国策 5 等级保护工作试点

单选题

61.某单位门户网站开发完成后,测试人员使用模糊测试进行安全性测试,以下关于模糊测试过程的说法正确的是()

单选题

60.某单位根据业务需要准备立项开发一个业务软件,对于软件开发安全投入经费研讨时开发部门和信息中心就发生了分歧,开发部门认为开发阶段无需投入,软件开发完成后发现问题后再针对性的解决,比前期安全投入要成本更低;信息中心则认为应在软件安全开发阶段投入,后期解决代价太大,双方争执不下,作为信息安全专家,请选择对软件开发安全投入的准确说法()

单选题

59.以下有关系统工程说法错误的是()。

单选题

58.王工是某单位的系统管理员,他在某次参加了单位组织的风险管理工作时,发现当前案例中共有两个重要资产:资产 A1 和资产 2:其中资产 A1 面临两个主要威胁:威胁 T1 和威胁 T2;而资产 A2 面临一个主要胁:威胁 T3:威胁 T1 可以利用的资产 A1 存在的两个脆弱性:脆弱性 V1 和脆弱性 V2:威胁 T2可以利用的资产A1存在的三个脆弱性,脆弱性 V3、脆弱性 V4和脆弱性 V5:威胁 T3 可以利用的资产 A2存在的两个脆性:脆弱性 V6 和脆弱性 V7. 根据上述条件,请问:使用相乘法时,应该为资产 A1 计算几个风险值()

单选题

57.以下关于 Windows 操作系统身份标识与签别,说法不正确的是().

单选题

56.“统一威胁管理”是将防病毒、入侵检测和防火墙等安全需求统一管理,目前市场上已经出现了多种此类安全设备,这里“统一威胁管理”常常被简称为()。

单选题

55.超文本传输协议(HyperText Transfer Protocol,HTTP)是互联网上广泛使用的一种网络协议。下面哪种协议基于 HTIP 并结合 SSL 协议,具各用户鉴别和通信数据加密等功能()、

单选题

54.在信息安全险管理过程中,背景建立是实施工作的第一步、下面哪项理解是错误的().

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码