简答题

漏洞检测的方法分为哪几种?

正确答案

1、直接测试(Test):直接测试是指利用漏洞特点发现系统漏洞的方法。要找出系统中的常见漏洞,最显而易见的方法就是试图渗透漏洞。渗透测试是指使用针对漏洞特点设计的脚本或者程序检测漏洞。根据渗透方法的不同,可以将测试分为两种不同的类型:可以直接观察到的测试和只能间接观察到的测试。
2、推断(Inference):推断是指不利用系统漏洞而判断漏洞是否存在的方法。它并不直接渗透漏洞,只是间接地寻找漏洞存在的证据。采用推断方法的检测手段主要有版本检查(VersionCheck)、程序行为分析、操作系统堆栈指纹分析和时序分析等。
3、带凭证的测试(TestwithCredentials):凭证是指访问服务所需要的用户名或者密码,包括UNIX的登录权限和从网络调用WindowsNT的API的能力。带凭证的测试定义是:除了目标主机IP地址以外,直接测试和推断两种方法都不需要其他任何信息

答案解析

相似试题
  • 传统国际法将解决国籍争端的方法分为哪几种?

    简答题查看答案

  • 什么是漏洞检测的推断方法,有什么优缺点?

    简答题查看答案

  • 按采用不同自动化程度技术进行收费的方法,可分为哪几种类型?

    简答题查看答案

  • 按污染物发生类型分(最常用的方法),大气污染可分为哪几种?

    简答题查看答案

  • 人工煤气根据制气原料和制气方法大致可分为哪几种?

    简答题查看答案

  • 通风照明检测系统提供哪几种控制方式?

    简答题查看答案

  • 流通领域食品质量监测分哪几种类型?(食品安全快速检测岗位)

    简答题查看答案

  • 信息的社会流通方式分为哪几种?

    简答题查看答案

  • 治安管理处罚的种类分为哪几种?

    简答题查看答案