Toggle navigation
首页
问答
文章
话题
专家
全站搜索
提问
会员
中心
登录
注册
试卷3
某单位开发了一个面向互联网提供服务的应用网站,该单位委托软件测评机构对软件进行了源代码分析、模糊测试等软件安全性测试,在应用上线前,项目经理提出了还需要对应用网站进行-次渗透性测试,作为安全主管,你需要提出渗透性测试相比源代码测试、模糊测试的优势给领导做决策,以下哪条是渗透性测试的优势( )?
发布于 2021-04-24 00:21:45
【单选题】
A 参透测试以攻击者的思维模拟真实攻击,能发现如配置错误等运行维护期产生的漏洞
B 渗透测试是用软件代替人工的一种测试方法,因此测试效率更高
C 渗透测试使用人工进行测试,不依赖软件,因此测试更准确
D 渗透测试中必须要查看软件源代码,因此测试中发现的漏洞更多
查看更多
关注者
0
被浏览
144
体验AI问答!更聪明、超智能!
一款基于GPT的超级AI助手,可以对话、创作、写文案!
👉 点击使用 - AI智能问答 🔥
安娜尔
2023-04-24
如果你相信自己,你可以做任何事。
此回答被采纳为最佳答案,开通VIP会员可查看
1
个回答
默认排序
按发布时间排序
撰写答案
请登录后再发布答案,
点击登录
登录
注册新账号
有人回复时邮件通知我
关于作者
87756655
这家伙很懒,什么也没写!
提问
713
回答
1080
被采纳
1080
关注TA
发私信
相关问题
1
第153题:负荷管理主台发现某终端功率异常的检查和处理方法不正确的是( )。
2
访问控制方法可分为自主访问控制、强制访问控制和基于角色的访问控制,它们具有不同的特点和应用场景。如果需要选择-一个访问控制方法,要求能够支持最小特权原则和职责分离原则,而且在不同的系统配置下可以具有不同的安全控,那么在下列选项中,能够满足以上要求的选项是( ):
3
遇特殊情况需要越出车场调车时,须取得()的同意。在未取得行调同意时,禁止使用转换轨进行调车作业。
4
第154题:下发表计参数中,KTV表示( )。
5
关于源代码审核,下列说法正确的是( );
6
第155题:电能表的有功脉冲常数指电能表的有功脉冲输出口在( )所送出的脉冲个数。
7
模糊测试,也称Fuzz测试,是一“种通过提供非预期的输入并监视异常结果来发现软件故障的方法,下面描述正确的是( )
8
第156题:新装专变采集终端在进行调试时,现场人员无需向主站上报( )。
9
以下哪些工具是仅商用的专业渗透测试工具?
10
JMY600型燃机车柴油机的起动方式为()
发布
问题
手机
浏览
扫码手机浏览
分享
好友
在线
客服
回到
顶部