题库系统集成项目管理工程师

系统集成项目管理工程师 · 第三版 · 第2章 信息技术发展

端口扫描显示开放,就能判定存在可利用漏洞吗?

44 道章节练习题
单选题2.1 信息技术及其发展41 / 44

在授权安全检查中,工具只做TCP端口探测,报告某服务器443端口开放,未识别应用版本或验证漏洞。此时最合理的结论是()。

选择答案
未作答
答案与解析

正确答案 D

报告证明的是当前探测条件下端口开放,不是漏洞已经存在,更不是入侵成功,选D。服务正常对外提供功能也可能需要开放端口。要评价风险,还得继续了解实际服务、版本、配置和访问范围。

把证据分成三层:端口开放说明存在一个可探测的入口;漏洞扫描可能提供弱点线索;要确认某条线索的真实性及影响,还需要在授权范围内核验。三层不能跳着走。反过来,一次扫描没报告问题,也不能证明系统绝对安全,扫描位置、权限与检测覆盖都会影响结果。这里不是鼓励关掉所有端口,而是要求结论与实际检查深度一致。

选项分析

A
开放端口没有提供被控证据,不能从网络可达性直接跳到攻击者已经控制服务器。
B
本次根本没有验证漏洞,既不能断言存在漏洞,也不能断言没有任何漏洞。
C
把入口、弱点和成功利用混为一谈,超出了工具在本次检查中实际获取的证据。
D
限定探测位置和当前结果,保留继续核查服务与配置的必要性,结论没有越界。

容易混淆的地方

把安全工具输出的所有发现都当成漏洞,或者把“没检测”误读为“已证明没有”。

再巩固一步

  • 评估题按“发现了什么证据,就能说到哪一步”作答;不要给仅做端口探测的报告加上利用结论。
原创章节练习题 · 第三版 · 《系统集成项目管理工程师教程》第3版 · 2.1.4 · 纸书第71、72页

练习小结

题目纠错

未发送。正式接收渠道尚未接通。

查看纠错信息