试题详情
- 简答题工具测试接入点原则及注意事项?
-
首要原则是不影响目标系统正常运行的前提下严格按照方案选定范围进行测试。
①低级别系统向高级别系统探测。
②同一系统同等重要程度功能区域之间要相互探测。
③较低重要程度区域向较高重要程度区域探测。
④由外联接口向系统内部探测
⑤跨网络隔离设备要分段探测。
注意事项:①工具测试接入测试设备之前,首先要有被测系统人员确定测试条件是否具备。(测试条件包括被测网络设备、主机、安全设备等是否都在正常运行),测试时间段是否为可测试时间段等等。
②接入系统的设备、工具的ip地址等配置要经过被测系统相关人员确认。
③对于测试过程中可能造成的对目标系统的网络流量及主机性能方面的影响,要实现告知被测系统相关人员。
④对于测试过程中的关键步骤、重要证据要及时利用抓图等取证
⑤对于测试过程中出现的异常情况要及时记录。
⑥测试结束后,需要被测方人员确认被测系统状态正常并签字后退场。 关注下方微信公众号,在线模考后查看
热门试题
- 三级中,在应用层面要求对主体和客体进行安
- 通过开展信息系统安全建设整改工作要达到哪
- 网络安全等级保护工作是对国家秘密信息、法
- 不同vlan内的用户可以直接进行通信。
- 在信息安全等级保护的网络安全三级基本要求
- 鉴别过程主要分为()。
- Windows操作系统可以通过配置()来
- 等级的概念首先出现在国家标准()中。。
- 在windows系统中,重要目录不对ev
- 定级指南》从()、()等方面提出了确定信
- 根据《信息安全等级保护管理办法》,第十五
- 等级保护测评准则的作用,主要有()。
- 电磁防护是()层面的要求。
- 定期给操作系统打补丁,可以免除很多漏洞攻
- 根据《信息安全等级保护管理办法》,关于信
- ()用于发现攻击目标。
- 数字证书的含义、分类和主要用途,所采用的
- 在安全评估过程中,采取()手段,可以模拟
- 三级信息系统的人员录用应满足以下要求()
- 假如你向一台远程主机发送特定的数据包,却