Toggle navigation
首页
问答
文章
话题
专家
全站搜索
提问
会员
中心
登录
注册
计算机
某单位开发一个面向互联网提供服务的应用网站,该单位委托软件测评机构对软件进行了源代码分析,模糊测试等软件测试,在应用上线前,项目经理提出了还需要对应用网站进行一次渗透性测试,作为安全主管,你需要提出渗透性测试相比源代码测试,模糊测试的优势给领导做决策,以下哪条是渗透性的优势?
发布于 2021-07-28 22:42:45
【单选题】
A 渗透测试使用人工进行测试,不依赖软件,因此测试更准确
B 渗透测试是用软件代替人工的一种测试方法。因此测试效率更高
C 渗透测试以攻击者思维模拟真实攻击,能发现如配置错误等运行维护期产生的漏洞
D 渗透测试中必须要查看软件源代码,因此测试中发现的漏洞更多
查看更多
关注者
0
被浏览
378
体验AI问答!更聪明、超智能!
一款基于GPT的超级AI助手,可以对话、创作、写文案!
👉 点击使用 - AI智能问答 🔥
victory
2021-07-28
IT界扛把子
此回答被采纳为最佳答案,开通VIP会员可查看
1
个回答
默认排序
按发布时间排序
撰写答案
请登录后再发布答案,
点击登录
登录
注册新账号
有人回复时邮件通知我
关于作者
路人甲
汽车、汽车发动机 话题的优秀答主
提问
622
回答
1099
被采纳
1098
关注TA
发私信
相关问题
1
下面哪一项安全控制措施不是用来检测未经授权的信息处理活动的:
2
以下对于信息安全事件理解错误的是:
3
以下关于直接附加存储(DirectAttachedStorage,DAS)说法错误的是:
4
下面关于信息系统安全保障模型的说法不正确的是:
5
关于信息安全保障技术框架(IATF),以下说法不正确的是:
6
信息安全管理体系(informationSecurityManagementSysteM简称ISMS)的实施和运行ISMS阶段,是ISMS过程模型的实施阶段(Do),下面给出了一些备①制定风险处理计划②实施风险处理计划③开发有效性测量程序④实施培训和意识教育计划⑤管理ISMS的运行⑥管理ISMS的资源⑦执行检测事态和响应事件的程序⑧实施内部审核⑨实施风险再评估选的活动,选项()描述了在此阶段组织应进行的活动。
7
某软件公司准备提高其开发软件的安全性,在公司内部发起了有关软件开发生命周期的讨论,在下面的发言观点中,正确的是()
8
为增强Web应用程序的安全性,某软件开发经理决定加强Web软件安全开发培训,下面哪项内容不在考虑范围内()
9
微软提出了STRIDE模型,其中R是Repudiation(抵赖)的缩写,此项错误的是()
10
与PDR模型相比,P2DR模型多了哪一个环节?
发布
问题
手机
浏览
扫码手机浏览
分享
好友
在线
客服
回到
顶部