摘要: 43.在规划期间,确保报告阶段不引起问题,其中哪些问题最需要得到解决? A: 使用哪种CVE格式 B: 如何存储和发送漏洞数据 正确答案 C: 哪些目标是禁止的 回答错误 D: 报告应有多长 ```解析: 首先,C选项属于规划阶段的内容,应该在一开始就定义那些目标是禁止的,而不去测试,中断业务责任很 阅读全文
posted @ 2020-11-17 19:41 网抑云黑胶SVIP用户 阅读(248) 评论(0) 推荐(0)
摘要: 首先我们必须记住: A类:10.0.0.1126.255.255.254 /8 B类:128.0.0.1191.255.255.254 /16 C类:192.0.0.1~223.255.255.254 /24 故ABC的私网肯定在这分类之中 A类私网:10.0.0.010.255.255.255 B 阅读全文
posted @ 2020-11-17 17:44 网抑云黑胶SVIP用户 阅读(821) 评论(0) 推荐(0)
摘要: 自主访问控制模型DAC:linux使用,文件的权限是能够自主管控,灵活性高 1.基于身份的访问控制模型 系统根据用户的身份识别用户并资源所有权分配给身份 2.客体访问控制列表ACL 关注客体,客体能够被什么主体访问 非自主访问控制模型MAC:基于统一管控,灵活性差 1.基于角色的访问控制RBAC 采 阅读全文
posted @ 2020-11-17 00:12 网抑云黑胶SVIP用户 阅读(186) 评论(0) 推荐(0)