下面对“零日(zero—day)漏洞”的理解中,正确的是()
(A)指一个特定的漏洞,该漏洞每年1月1日零点发作,可以被攻击者用来远程攻击,获取主机权限
(B)指一个特定的漏洞,特指在2010年被发现出来的一种漏洞,该漏洞被“震网”病毒所利用,用来攻击伊朗布什尔核电站基础设施
(C)指一类漏洞,即特别好被利用,一旦成功利用该类漏洞,可以在1天内文完成攻击,且成功达到攻击目标
(D)指一类漏洞,即刚被发现后立即被恶意利用的安全漏洞,一般来说,那些己经被小部分人发现,但是还未公开、还不存在安全补丁的漏洞都是零日漏洞
参考答案
继续答题:下一题
更多CISP(注册信息安全专业人员)试题
- 1以下哪个不属于配额分配方式中的免费分配?()
- 2只能向上一级主管部门申请行政复议的是( )。
- 3关于货币市场基金宣传推个的规定,以下表述正确的包括( )。I.不得使用与货币市场基金风险收益特征不相匹配的表述;II.不得夸大或者片面宣传货币市场基金的投资收益或者过往业绩;III.向投资人提供快速赎回等增值服务的,不得披露增值服务的限制条件;IV.不得混同、比较货币市场基金与银行存款及其他产品的投资收益
- 4开展“影子股东”问题专项整治工作方面,要充分利用信息化手段提高监督的穿透性,高度关注()、()、(),充分运用大数据手段,实时进行异常交易情况横向和纵向对比,及时发现“狐狸尾巴”、找到“白手套”,对涉及“影子公司”的问题线索集中查办、快查快结。
- 5永久气体气瓶的最高使用温度为( )°C。
- 6全面依法治国必须坚持从中国实际出发。对此,下列哪一理解是正确的?