参考答案和解析
参考答案:A
更多“渗透测试的主要目标是()。 ”相关问题
  • 第1题:

    做渗透测试的第一步是()

    • A、信息收集
    • B、漏洞分析与目标选定
    • C、拒绝服务攻击
    • D、尝试漏洞利用

    正确答案:A

  • 第2题:

    附加空气渗透量是指()

    • A、通过设备和试件与测试箱连接部分的空气渗透量
    • B、除试件本身的空气渗透量以外,通过设备与测试箱连接部分的空气渗透量
    • C、除试件本身的空气渗透量以外,通过试件与测试箱连接部分的空气渗透量
    • D、除试件本身的空气渗透量以外,通过设备和试件与测试箱连接部分的空气渗透量

    正确答案:D

  • 第3题:

    下列关于不同的测试阶段的描述错误的是()

    • A、维护测试通常是为了验证开发过程发现的缺陷是否被正确修复
    • B、组件测试的主要目标是尽可能的发现失效,从而识别和修正尽可能多的缺陷
    • C、测试的主要目标是确认系统是否按照预期工作,是建立满足了需求的信心
    • D、不同测试阶段,其测试目标是不同的

    正确答案:A

  • 第4题:

    测试定制的应用代码的最有效方法是()。

    • A、黑盒测试
    • B、白盒测试
    • C、渗透测试
    • D、回归测试

    正确答案:B

  • 第5题:

    渗透性测试的第一步是()。

    • A、信息收集
    • B、漏洞分析与目标选定
    • C、拒绝服务攻击
    • D、尝试漏洞利用

    正确答案:A

  • 第6题:

    渗透测试的主要目标是()。

    • A、评估
    • B、修补
    • C、检测
    • D、威慑

    正确答案:A

  • 第7题:

    单选题
    测试定制的应用代码的最有效方法是()。
    A

    黑盒测试

    B

    白盒测试

    C

    渗透测试

    D

    回归测试


    正确答案: A
    解析: 暂无解析

  • 第8题:

    单选题
    某单位开发了一个面向互联网提供服务的应用网站,该单位委托软件测评机构对软件进行了源代码分析、模糊测试等软件安全性测试,在应用上线前,项目经理提出了还需要对应用网站进行一次渗透性测试,作为安全主管,你需要提出渗透性测试相比源代码测试、模糊测试的优势给领导做决策,以下哪条是渗透性测试的优势?()
    A

    渗透测试以攻击者的思维模拟真实攻击,能发现如配置错误等运行维护期产生的漏洞

    B

    渗透测试是用软件代替人工的一种测试方法,因此测试效率更高

    C

    渗透测试使用人工进行测试,不依赖软件,因此测试更准确

    D

    渗透测试中必须要查看软件源代码,因此测试中发现的漏洞更多


    正确答案: B
    解析: 暂无解析

  • 第9题:

    单选题
    区别脆弱性评估和渗透测试是脆弱性评估()。
    A

    检查基础设施并探测脆弱性,然而穿透性测试目的在于通过脆弱性检测其可能带来的损失

    B

    和渗透测试为不同的名称但是同一活动

    C

    是通过自动化工具执行,而渗透测试是一种完全的手动过程

    D

    是通过商业工具执行,而渗透测试是执行公共进程


    正确答案: C
    解析: 暂无解析

  • 第10题:

    单选题
    渗透测试的主要目标是()。
    A

    评估

    B

    修补

    C

    检测

    D

    威慑


    正确答案: D
    解析: 暂无解析

  • 第11题:

    单选题
    下列哪种渗透性测试对有效的评估一个组织对事件处理和响应的能力?()
    A

    目标测试

    B

    外部测试

    C

    内部测试

    D

    双盲测试


    正确答案: C
    解析: 暂无解析

  • 第12题:

    单选题
    做渗透测试的第一步是()
    A

    信息收集

    B

    漏洞分析与目标选定

    C

    拒绝服务攻击

    D

    尝试漏洞利用


    正确答案: A
    解析: 暂无解析

  • 第13题:

    软件测试的目标是什么,有哪几种主要有测试方法?


    正确答案: 软件测试的目标:
    (1)测试是为了发现程序中的错误而执行程序的过程;
    (2)好的测试方案是极可能发现迄今为止尚未发现的错误的测试方案;
    (3)成功的测试是发现了至今为止尚未发现的错误的测试。 软件测试的方法有动态测试、静态测试和正确性证明3种。

  • 第14题:

    识别测试的任务、定义测试的目标以及为实现测试目标和任务的测试活动规格说明。上述行为主要发生在()

    • A、计划和控制
    • B、分析和设计
    • C、实现和执行
    • D、测试结束活动

    正确答案:A

  • 第15题:

    对于渗透团队,了解测试目标的本质,是测试()

    • A、白盒测试
    • B、黑盒测试
    • C、灰盒测试
    • D、红盒测试

    正确答案:A

  • 第16题:

    通过地层测试所实测的渗透率是()。

    • A、平均有效渗透率
    • B、相对渗透率
    • C、绝对渗透率
    • D、总渗透率

    正确答案:B

  • 第17题:

    区别脆弱性评估和渗透测试是脆弱性评估()。

    • A、检查基础设施并探测脆弱性,然而穿透性测试目的在于通过脆弱性检测其可能带来的损失
    • B、和渗透测试为不同的名称但是同一活动
    • C、是通过自动化工具执行,而渗透测试是一种完全的手动过程
    • D、是通过商业工具执行,而渗透测试是执行公共进程

    正确答案:A

  • 第18题:

    单选题
    某单位开发一个面向互联网提供服务的应用网站,该单位委托软件测评机构对软件进行了源代码分析,模糊测试等软件测试,在应用上线前,项目经理提出了还需要对应用网站进行一次渗透性测试,作为安全主管,你需要提出渗透性测试相比源代码测试,模糊测试的优势给领导做决策,以下哪条是渗透性的优势?()
    A

    渗透测试使用人工进行测试,不依赖软件,因此测试更准确

    B

    渗透测试是用软件代替人工的一种测试方法。因此测试效率更高

    C

    渗透测试以攻击者的思维模拟真实攻击,能发现如配置错误等运行维护期产生的漏洞

    D

    渗透测试中必须要查看软件源代码,因此测试中发现的漏洞更多


    正确答案: C
    解析: 暂无解析

  • 第19题:

    单选题
    下列关于不同的测试阶段的描述错误的是()
    A

    维护测试通常是为了验证开发过程发现的缺陷是否被正确修复

    B

    组件测试的主要目标是尽可能的发现失效,从而识别和修正尽可能多的缺陷

    C

    测试的主要目标是确认系统是否按照预期工作,是建立满足了需求的信心

    D

    不同测试阶段,其测试目标是不同的


    正确答案: A
    解析: 暂无解析

  • 第20题:

    单选题
    为了保障系统安全,某单位需要对其跨地区大型网络实时应用系统进行渗透测试,以下关于渗透测试过程的说法不正确的是()
    A

    由于在实际渗透测试过程中存在不可预知的风险,所以测试前要提醒用户进行系统和数据备份,以便出现问题时可以及时恢复系统和数据

    B

    渗透测试从“逆向”的角度出发,测试软件系统的安全性,其价值在于可以测试软件在实际系统中运行时的安全状况

    C

    渗透测试应当经过方案制定、信息收集、漏洞利用、完成渗透测试报告等步骤

    D

    为了深入发掘该系统存在的安全威胁,应该在系统正常业务运行高峰期进行渗透测试


    正确答案: C
    解析: 暂无解析

  • 第21题:

    单选题
    对于渗透团队,了解测试目标的本质,是测试()
    A

    白盒测试

    B

    黑盒测试

    C

    灰盒测试

    D

    红盒测试


    正确答案: A
    解析: 暂无解析

  • 第22题:

    单选题
    附加空气渗透量是指()
    A

    通过设备和试件与测试箱连接部分的空气渗透量

    B

    除试件本身的空气渗透量以外,通过设备与测试箱连接部分的空气渗透量

    C

    除试件本身的空气渗透量以外,通过试件与测试箱连接部分的空气渗透量

    D

    除试件本身的空气渗透量以外,通过设备和试件与测试箱连接部分的空气渗透量


    正确答案: B
    解析: 暂无解析

  • 第23题:

    单选题
    渗透性测试的第一步是()。
    A

    信息收集

    B

    漏洞分析与目标选定

    C

    拒绝服务攻击

    D

    尝试漏洞利用


    正确答案: D
    解析: 暂无解析