试题详情
- 单项选择题某单位开发一个面向互联网提供服务的应用网站,该单位委托软件测评机构对软件进行了源代码分析,模糊测试等软件测试,在应用上线前,项目经理提出了还需要对应用网站进行一次渗透性测试,作为安全主管,你需要提出渗透性测试相比源代码测试,模糊测试的优势给领导做决策,以下哪条是渗透性的优势?()
A、渗透测试使用人工进行测试,不依赖软件,因此测试更准确
B、渗透测试是用软件代替人工的一种测试方法。因此测试效率更高
C、渗透测试以攻击者的思维模拟真实攻击,能发现如配置错误等运行维护期产生的漏洞
D、渗透测试中必须要查看软件源代码,因此测试中发现的漏洞更多
- C
关注下方微信公众号,在线模考后查看
热门试题
- 以下有关访问控制的描述不正确的是()。
- 区别脆弱性评估和渗透测试是脆弱性评估()
- 加密钥匙
- 数据库系统中协同控制的目标是()。
- 关于IPSEC协议说法正确的是()
- 合理性检查
- 下列哪项不是SSE-CMM中规定的系统安
- 在OSI参考模型中有7个层次,提供了相应
- 以下哪项有效的控制可以加强数据库用户访问
- Kerberos协议是常用的集中访问控制
- 默认情况下Linux主机在机房托管期间被
- 远程处理
- 在评估数据库应用系统的可移植性时,IS审
- 目前对消息摘要算法(MD5),安全哈希算
- 以下关于信息安全工程说法正确的是()
- 层次化的文档是信息安全管理体系《info
- 对PPDR模型的解释错误的是()
- 实施下面的哪个流程,可以帮助确保经电子数
- 应用程序设计
- 逻辑访问控制审查的主要目标是:()