题目内容 (请给出正确答案)
关于软件漏洞,以下说法正确的是()
[多选]

关于软件漏洞,以下说法正确的是()

A、软件存在漏洞容易受到黑客等不法分子的入侵和恶意攻击

B、设计完善的软件没有任何安全漏洞

C、为了防范漏洞带来的损害,我们应该使用正版软件

D、要及时对软件进行升级、打补丁

查看答案
更多“关于软件漏洞,以下说法正确的是()…”相关的问题
第1题
以下说法中正确的是()。

A、软件维护应该不需要在文档的指导下找到漏洞,仅仅需要在文档的指导下进行的创造性修复漏洞。

B、软件维护比开发更为困难,更需要计划和经验,也需要工具的辅助

C、根据维护人员对软件的理解,软件维护是对设计和测试阶段的软件系统所做的改变

D、根据维护人员对软件的理解,软件维护是对软件交付使用以后的软件系统所做的改变

点击查看答案
第2题
以下有关软件质量保障的说法中,不存在问题的选项是()。

A、为发现错误,软件实现编码后必须进行软件测试。从已知程序逻辑开始,软件运行结果可预知,但测试是否能通过则是不可预见的。

B、在测试发现漏洞后,为了修复漏洞必须有对程序最熟悉的程序设计者修补漏洞。

C、软件测试发现漏洞后,通过调试能够确保漏洞修补有效。

D、软件测试发现漏洞后,调试可能修补漏洞成功,也可能出现意想不到的后遗症,这就需要通过回归测试,确认漏洞得到修补,并检查是否产生了意想不到的新问题。

点击查看答案
第3题
关于漏洞扫描,以下说法正确的是()

A、漏洞扫描主要以工具为主,各个服务商之间差别主要来自于工具的不同

B、漏洞扫描包含一次性服务和年度服务两种方式

C、漏洞扫描服务地点可以选择客户现场或者远程扫描

D、漏洞扫描的价格主要基于需要扫描的IP数量

点击查看答案
第4题
以下有关需求规格说明的静态测试说法中,正确的是()。

A、软件生命周期直至需求分析阶段仅能做静态测试,检查问题

B、需求分析阶段静态测试准确定位漏洞位置后,所有问题和修改须由原作者确认

C、静态测试发现BUG后,必须经过测试人员确认,证明问题确实存在

D、为了保证问题收到圆满解决,让原作者确认问题存在、了解问题和自身不足,通过排除隐患来帮助原作者成长,避免以后类似问题的产生

点击查看答案
第5题
黑客的防范措施中,说法错误的是()。
A.不要轻易打开来路不明的电子邮件
B.不要从不明网址下载软件
C.尽量不开计算机
D.及时修补软件漏洞

请帮忙给出正确答案和分析,谢谢!
点击查看答案
第6题
瀑布模型的流动是自上而下的,以下相关说法中,正确的是()。

A、瀑布只能从上而下流动,无论软件如何设计、实现,都不可能出现倒流的现象。

B、瀑布模型是最基本的软件生命周期模型,快速原型等众多模型都是在这个基本模型上的变形和优化。

C、瀑布模型具备三个基本时期,而我们最熟悉的编程处于第二个时期软件开发时期的第四个阶段软件实现阶段。

D、潜在的漏洞、错误可能在软件测试过程中得到发现和处理,也可能直到软件即将交付才被用户发现,这时就不得不重新回到需求分析过程去修改软件,并顺序执行其后的所有阶段。因此造成较大的资金投入和时间浪费,软件项目的人力、物力和财力都将成倍增长。

点击查看答案
第7题
关于安全风险评估套餐,以下说法正确的是()

A、初级版:系统漏洞扫描、弱口令扫描、基线配置核查、Web漏洞扫描

B、高级版:系统漏洞扫描、弱口令扫描、基线配置核查、Web漏洞扫描、渗透测试、人工审核、专家分析、研讨会

C、高级版:系统漏洞扫描、弱口令扫描、基线配置核查、Web漏洞扫描

D、初级版:系统漏洞扫描、弱口令扫描、基线配置核查、Web漏洞扫描、渗透测试、人工审核、专家分析、研讨会

点击查看答案
第8题
关于web安全及其威胁防护技术的描述,不正确的是()。
A、当前web面临的主要威胁有可现任站点的漏洞、浏览器及其插件的漏洞、网络钓鱼、僵尸网络等
B、web防篡改技术包括单点登录、时间轮询、事件触发等
C、web内容安全管理技术包括电子邮件过滤、网页过滤、反间谍软件等
D、web访问控制的主要任务是保证网络资源不被非法访问者访问

请帮忙给出正确答案和分析,谢谢!
点击查看答案
第9题
安骑士是阿里云提供的一款主机安全软件,可用于防护云上服务器和云下物理服务器的安全,以下哪些是安骑士的功能(正确答案的数量:4)()

A、木马查杀

B、==B.防密码暴力破解==

C、防Web攻击

D、异地登陆提醒

E、==E.漏洞检测修复==

F、防DDoS攻击

点击查看答案
第10题
关于信息安全以下说法正确的是()

A、电脑可以使用开机输入密码自动加载加密软件

B、可以随意连接WIFI

C、自己喜欢的软件下载随意下载

D、给自己的电脑安装杀毒软件

点击查看答案
第11题
在基于Web应用程序的渗透测试期期间,可能发现以下哪些漏洞?()

A、恶意软件作者不会瞄准Macintosh或Linux系统

B、检测已知恶意软件的最可靠方法是观察异常的系统活动

C、签名检测是打击已知恶意软件的最有效技术

D、APT攻击者通常使用恶意软件,此类软件利用安全公告中已标识的漏洞设计

点击查看答案
发送账号至手机
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改
搜题
如果结果不匹配,请 联系老师 获取答案
搜索
如果结果不匹配,请 联系老师 获取答案