可学答题网 > 问答 > 注册信息安全专业人员(CISO、CISE通用版)题库
目录: 标题| 题干| 答案| 搜索| 相关
问题

某单位开发了一个面向互联网提供服务的应用网站,该单位委托软件测评机构对软件进


某单位开发了一个面向互联网提供服务的应用网站,该单位委托软件测评机构对软件进行了源代码分析、模糊测试等软件安全性测试,在应用上线前,项目经理提出了还需要对应用网站进行一次渗透性测试,作为安全主管,你需要提出渗透性测试相比源代码测试、模糊测试的优势给领导做决策,以下哪条是渗透性测试的优势?()

  • A渗透测试以攻击者的思维模拟真实攻击,能发现如配置错误等运行维护期产生的漏洞
  • B渗透测试是用软件代替人工的一种测试方法,因此测试效率更高
  • C渗透测试使用人工进行测试,不依赖软件,因此测试更准确
  • D渗透测试中必须要查看软件源代码,因此测试中发现的漏洞更多
参考答案
参考解析:
分类:注册信息安全专业人员(CISO、CISE通用版)题库
相关推荐

1、某物业开发项目,在规划设计阶段,建设单位就与某物业管理公司签订了前期物业服务

某物业开发项目,在规划设计阶段,建设单位就与某物业管理公司签订了前期物业服务合同,如果你是该物业管理公司的管理者

2、● 在.NET架构中, (30) 给开发人员提供了一个统一的、面向对象的、层

● 在.NET架构中, (30) 给开发人员提供了一个统一的、面向对象的、层次化的、可扩展的编程接口。(30)A通用语言规范B基础类库C通用语言运行环境DADO.NET

3、在互联网的传输层中提供面向连接的可靠的服务的协议是()。

在互联网的传输层中提供面向连接的可靠的服务的协议是()。A传输控制协议TCPB互联网控制报文协议ICMPC用户数据报协议UDPD文件传输协议FTP

4、()是面向企业用户,为企业提供的一个方便、快捷、可管理、功能强大的基于互联网

()是面向企业用户,为企业提供的一个方便、快捷、可管理、功能强大的基于互联网的内、外部实时通信平台。A宽乐通信系统B全能聊系统C企业即时通信系统D以上均不是

5、某物业服务企业前期介入某房地产开发项目,并针对该项目情况为建设单位提出了咨询

某物业服务企业前期介入某房地产开发项目,并针对该项目情况为建设单位提出了咨询性意见,属于建设阶段的内容的有()。A提供了单元门的安装意见B对智能化系统的设计提供了主导...

6、在对某面向互联网提供服务的某应用服务器的安全检测中发现,服务器上开放了以下几

在对某面向互联网提供服务的某应用服务器的安全检测中发现,服务器上开放了以下几个应用,除了一个应用外其他应用都存在明文传输信息的安全问题,作为一名检测人员,你需要告诉...