Toggle navigation
首页
问答
文章
话题
专家
全站搜索
提问
会员
中心
登录
注册
某单位开发一个面向互联网提供服务的应用网站,该单位委托软件测评机构对软件进行了源代码分析,模糊测试等软件测试,在应用上线前,项目经理提出了还需要对应用网站进行一次渗透性测试,作为安全主管,你需要提出渗透性测试相比源代码测试,模糊测试的优势给领导做决策,以下哪条是渗透性的优势?
发布于 2022-02-26 11:05:20
【单选题】
A 渗透测试使用人工进行测试,不依赖软件,因此测试更准确
B 渗透测试是使用软件代替人工的一种测试方法,因此测试效率更高
C 渗透测试以攻击者思维模拟真实攻击,能发现如配置错误等运行维护期产生的漏洞
D 渗透测试中必须要查看软件源代码,因此测试中发现的漏洞更多
查看更多
关注者
0
被浏览
139
体验AI问答!更聪明、超智能!
一款基于GPT的超级AI助手,可以对话、创作、写文案!
👉 点击使用 - AI智能问答 🔥
阿邦
2022-02-26
相互了解是朋友,相互理解是知己。
此回答被采纳为最佳答案,开通VIP会员可查看
1
个回答
默认排序
按发布时间排序
撰写答案
请登录后再发布答案,
点击登录
登录
注册新账号
有人回复时邮件通知我
关于作者
野百合也有春天
这家伙很懒,什么也没写!
提问
399
回答
824
被采纳
823
关注TA
发私信
相关问题
1
以下对异地备份中心的理解最准确的是:
2
下面关于信息系统安全保障的说法不正确的是:
3
在使用系统安全工程能力成熟度模型(SSECM对一个组织的安全工程能力成熟度进行测量时,正确的理解是
4
下面关于信息系统安全保障模型的说法不正确的是:
5
信息系统安全工程(IS的一个重要目标就是在IT项目的各个阶段充分考虑安全因素,在IT项目的立项阶段,以下哪一项不是必须进行的工作()
6
信息安全工程作为信息安全保障的重要组成部门,主要是为了解决()
7
有关系统安全工程-能力成熟度模型(SSE-CM中基本实施(BasePractice)正确的理解是:
8
层次化的文档是信息安全管理体系《InformationSecurityManagementSystem.ISMs》建设的直接体系,也ISMs建设的成果之一,通常将ISs的文档结构规划为4层金字塔结构,那么,以下选项()应放入到一级文件中
9
在实施信息安全风险评估时,需要对资产的价值进行识别、分类和赋值,关于资产价值的评估,以下选项中正确的是()
10
某软件公司准备提高其开发软件的安全性,在公司内部发起了有关软件开发生命周期的讨论,在下面的发言观点中,正确的是()
发布
问题
手机
浏览
扫码手机浏览
分享
好友
在线
客服
回到
顶部