阿摩線上測驗 登入

試題詳解

試卷:111年 - 111 ipas中級資訊安全工程師能力鑑定試題_科目 2:資訊安全防護實務#112999 | 科目:iPAS◆資訊安全防護實務◆中級

試卷資訊

試卷名稱:111年 - 111 ipas中級資訊安全工程師能力鑑定試題_科目 2:資訊安全防護實務#112999

年份:111年

科目:iPAS◆資訊安全防護實務◆中級

27. 【題組 2】Windows OS 重大漏洞,且被勒索集團開採成為武器,基於安全維運需要,必須進行漏洞修補與更新,所以必須掌握相關漏洞資 訊與補救措施,或取得修補程式。於是身為資安工程師必須去查找相 關漏洞資訊,CVE 漏洞資料庫成為最重要維運處置情資來源。關於CVE,下列敘述何者正確?
(A) 全名為 Command Vulnerabilities and Exposures
(B) 由 MITRE 所屬 National Cybersecurity FFRDC 營運維護
(C) CVE 對每一漏洞都有一個專屬編號,CVE 為固定的前綴字, YYYY 為西元紀年,NNNN 為產品公司編號所組成
(D) CVE ID 由 CVE 編號管理機構 CND 分配。由資安公司和研究組織組成。MITRE 不可直接發佈 CVE
正確答案:登入後查看

詳解 (共 1 筆)

推薦的詳解#5908499
未解鎖
公共漏洞和暴露(英語:CVE, Comm...
(共 334 字,隱藏中)
前往觀看
4
0

私人筆記 (共 2 筆)

私人筆記#5391642
未解鎖
公共漏洞和暴露(英語:CVE, Comm...
(共 332 字,隱藏中)
前往觀看
2
0
私人筆記#6772091
未解鎖
選項分析: (A) 全名為 Comma...
(共 927 字,隱藏中)
前往觀看
1
0