试题详情
- 单项选择题为了保障系统安全,某单位需要对其跨地区大型网络实时应用系统进行渗透测试,以下关于渗透测试过程的说法不正确的是()
A、由于在实际渗透测试过程中存在不可预知的风险,所以测试前要提醒用户进行系统和数据备份,以便出现问题时可以及时恢复系统和数据
B、渗透测试从“逆向”的角度出发,测试软件系统的安全性,其价值在于可以测试软件在实际系统中运行时的安全状况
C、渗透测试应当经过方案制定、信息收集、漏洞利用、完成渗透测试报告等步骤
D、为了深入发掘该系统存在的安全威胁,应该在系统正常业务运行高峰期进行渗透测试
- D
关注下方微信公众号,在线模考后查看
热门试题
- 审计师对电信公司进行网络安全审计,为sh
- IP欺骗(IP Spoof)是利用TCP
- 公钥密码算法和对称密码算法相比,在应用上
- 北京某公司利用SSE-CMM对其自身工程
- 加密系统
- 组织的管理层决定建立一个安全通告程序。下
- 关于我国信息安全保障工作发展的几个阶段,
- 请填充下面句型:TCP SYN攻击()
- SSl不可保证信息的()
- 对企业内部网安全最重要的因素是()。
- Linux系统一般使用GRUB作为启动的
- 下列哪些手续可以增强信息系统操作部门的控
- 以下针对BCP说法正确的是1.组织只能有
- 所有进入物理安全*区域的人员都需经过()
- 在评估逻辑访问控制时,应该首先做什么?(
- 为确保结束日期严格、测试执行时间固定的项
- It is a violation of
- 网络管理员最不应该与下列哪个角色共享责任
- 下列哪种渗透性测试对有效的评估一个组织对
- 数据库管理员建议数据库的效率可以提高,通