Toggle navigation
首页
问答
文章
话题
专家
全站搜索
提问
会员
中心
登录
注册
试卷2
某单位开发一个面向互联网提供服务的应用网站,该单位委托软件测评机构对软件进 行了源代码分析,模糊测试等软件测试,在应用上线前,项目经理提出了还需要对应 用网站进行一次渗透性测试,作为安全主管,你需要提出渗透性测试相比源代码测试, 模糊测试的优势给领导做决策,以下哪条是渗透性的优势?
发布于 2021-04-24 00:16:29
【单选题】
A 渗透测试使用人工进行测试,不依赖软件,因此测试更准确
B 渗透测试是用软件代替人工的一种测试方法。因此测试效率更高
C 渗透测试以攻击者思维模拟真实攻击,能发现如配置错误等运行维护期产生的漏洞
D 渗透测试中必须要查看软件源代码,因此测试中发现的漏洞更多
查看更多
关注者
0
被浏览
113
体验AI问答!更聪明、超智能!
一款基于GPT的超级AI助手,可以对话、创作、写文案!
👉 点击使用 - AI智能问答 🔥
青云
2023-04-24
生命之长短殊不重要,只要你活得快乐,在有生之年做些有意义的事,便已足够。
此回答被采纳为最佳答案,开通VIP会员可查看
1
个回答
默认排序
按发布时间排序
撰写答案
请登录后再发布答案,
点击登录
登录
注册新账号
有人回复时邮件通知我
关于作者
jim19970316
这家伙很懒,什么也没写!
提问
1081
回答
1168
被采纳
1160
关注TA
发私信
相关问题
1
作为业务持续性计划的一部分,在进行业务影响分析(BIA)时的步骤是:1.标识关键的业务过程; 2.开发恢复优先级;3.标识关键的H资源;4.表示中断影响和允许的中断时间
2
16、微机继电保护投运时应具备的技术文件( )? ( 1分 )
3
在使用系统安全工程-能力成熟度模型(SSECMM)对一个组织的安全工程能力成熟度进 行测量时,正确的理解是:
4
17、设备管理包含以下方面:( )备品备件管理、继电保护及自动装置管理。 ( 1分 )
5
信息系统安全工程(ISSE)的一个重要目标就是在H项目的各个阶段充分考虑安全因 素,在H项目的立项阶段,以下哪一项不是必须进行的工作:
6
18、隔离开关巡视检查项目包括有 ( )。 ( 1分 )
7
信息安全工程作为信息安全保障的重要组成部门,主要是为了解决:
8
19、中调对调度管辖范围内的220kV及以上( )统一命名,运行维护单位应将命名在装置上标识。 ( 1分 )
9
有关系统安全工程-能力成熟度模型(SSE-CMM)中基本实施(Base Practice)正确的理解是:
10
层次化的文档是信息安全管理体系《Information Security Management System. ISMS》 建设的直接体系,也ISMS建设的成果之一,通常将ISMS的文档结构规划为4层金宇 塔结构,那么,以下选项()应放入到一级文件中.
发布
问题
手机
浏览
扫码手机浏览
分享
好友
在线
客服
回到
顶部