试题详情
- 简答题回答工具测试接入点的原则,及注意事项?
-
工具测试接入点的原则:首要原则是不影响目标系统正常运行的前提下严格按照方案选定范围进行测试。
1)由低级别系统向高级别系统探测;
2)同一系统同等重要程度功能区域之间要相互探测;
3)有较低重要程度区域向较高重要程度区域探测;
4)由外链接口向系统内部探测;
5)跨网络隔离设备(包括网络设备和安全设备)要分段探测。
注意事项:
1)工具测试接入测试设备之前,首先要有被测系统人员确定测试条件是否具备。测试条件包括被测网络设备、主机、安全设备等是否都在正常运行,测试时间段是否为可测试时间段,等等。
2)接入系统的设备、工具的ip地址等配置要经过被测系统相关人员确认。
3)对于测试过程中可能造成的对目标系统的网络流量及主机性能方面的影响(例如口令探测可能会造成的账号锁定等情况),要事先告知被测系统相关人员。
4)对于测试过程中的关键步骤、重要证据,要及时利用抓图等取证。
5)对于测试过程中出现的异常情况(服务器出现故障、网络中断)要及时记录。
6)测试结束后,需要被测方人员确认被测系统状态正常并签字后退场。 关注下方微信公众号,在线模考后查看
热门试题
- 以下对信息系统安全建设整改工作的复杂性和
- 基础信息网络和重要信息系统保护等级,实行
- 主机常见评测的问题?
- 发现入侵的最简单最直接的方法是去看()和
- 新建()信息系统,应当在投入运行后(),
- 如果是跨地域联网运营使用的信息系统,不需
- 下列不属于应用层的协议是()。
- 申请单位认为安全测评报告的合法性和真实性
- 不同设备VLAN之间要进行通信,可以通过
- 《基本要求》的管理部分包括安全管理机构、
- 对于包含多个子系统的信息系统,应当根据各
- 等保3级中,恶意代码应该在()进行检测和
- 计算机安全需要()。
- 以下哪些是黑客攻击手段?()
- Unix的日志分哪几类?有什么作用?
- 网络安全是指对信息系统所涉及的下列哪几方
- 下面哪个不是生成树的优点()。
- 访问控制表和访问能力表有何区别?
- 根据等级保护相关管理文件,信息系统的安全
- ()用于发现攻击目标。