题目详情
当前位置:首页 > 职业培训考试
题目详情:
发布时间:2023-10-06 22:30:08

[单选题]某单位开发一个面向互联网提供服务的应用网站,该单位委托软件测评机构对软件进行了源代码分析,模糊测试等软件测试,在应用上线前,项目经理提出了还需要对应用网站进行一次渗透性测试,作为安全主管,你需要提出渗透性测试相比源代码测试,模糊测试的优势给领导做决策,以下哪条是渗透性的优势?
A.渗透测试使用人工进行测试,不依赖软件,因此测试更准确
B.渗透测试是用软件代替人工的一种测试方法。因此测试效率更高
C.渗透测试以攻击者思维模拟真实攻击,能发现如配置错误等运行维护期产生的漏洞
D.渗透测试中必须要查看软件源代码,因此测试中发现的漏洞更多

更多"[单选题]某单位开发一个面向互联网提供服务的应用网站,该单位委托软件测"的相关试题:

[单选题]某单位开发了一个面向互联网提供服务的应用网站,该单位委托软件测评机构对软件进行了源代码分析、模糊测试等软件安全性测试,在应用上线前,项目经理提出了还需要对应用网站进行一次渗透性测试,作为安全主管,你需要提出渗透性测试相比源代码测试、模糊测试的优势给领导做决策,以下哪条是渗透性测试的优势?
A. 渗透测试以攻击者的思维模拟真实攻击,能发现如配置错误等运行维护期产生的漏洞
B.渗透测试是用软件代替人工的一种测试方法,因此测试效率更高
C.渗透测试使用人工进行测试,不依赖软件,因此测试更准确
D.渗透测试中必须要查看软件源代码,因此测试中发现的漏洞更多
[单选题]( )是一种新型的网络操作系统,它最大的特点是源代码开发,可以免费得到许多应用程序。
A.Windows
B.NetWare
C.UNIX
D.Linux
[单选题]某单位计划在今年开发一套办公自动化(OA)系统,将集团公司各地的机构通过互联网进行协同办公,在OA系统的设计方案评审会上,提出了不少安全开发的建设,作为安全专家,请指出大家提的建议中不太合适的一条:
A.对软件开发商提出安全相关要求,确保软件开发商对安全足够的重视,投入资源解决软件安全问题
B.要求软件开发人员进行安全开发培训,使开发人员掌握基本软件安全开发知识
C.要求软件开发商使用Java而不是ASP作为开发语言,避免SQL注入漏洞
D.要求软件开发商对软件进行模块化设计,各模块明确输入和输出数据格式,并在使用前对数据进行校验
[单选题]源指的是源代码,英文为()。
A.Source Codes
B.open
C.code
D.open-source
[单选题] 某单位网管员杨某为充实单位网站内容,在互联网上搜索了一份与业务相关的上级文件,内容没有明确密级标志,杨某正确的做法应是( )。
A.对文件内容自己审查后转贴到单位网页上
B.不必审查直接转贴到单位网页上
C.先自审、然后送分管领导再审并登记后转贴到单位网页上D.以上做法都可以
[多选题]某单位干部李某为方便加班,用个人U盘从单位涉密计算机中拷贝涉密文件带回家,接入连接互联网的计算机进行处理,致使U盘中的涉密文件被窃。李某违反保密法规定的行为有( )。
A.使用个人U盘拷贝涉密文件
B.将存有涉密信息的U盘带回家
C.将存有涉密信息的U盘接入连接互联网的计算机
D.在连接互联网的计算机中处理涉密信息
[判断题]开源可以随便修改源代码
A.正确
B.错误
[单选题]开放源代码是指()。
A.原始代码
B.可执行文件
C.二进制文件
D.软件使用文档
[单选题]关于源代码审核,描述正确的是()
A.源代码审核过程遵循信息安全保障技术框架模型(IATF),在执行时应一步一步严格执行
B.源代码审核有利于发现软件编码中存在的安全问题,相关的审核工具既有商业开源工具
C.源代码审核如果想要有效率高,则主要依赖人工审核而不是工具审核,因为人工智能的,需要人的脑袋来判断
D.源代码审核能起到很好的安全保证作用,如果执行了源代码审核,则不需要安全测试
[多选题]源代码开放可以进行的操作()。
A.编译
B.修改
C.打包
D.删除
[单选题]哪个目录存放着Linux的源代码( )。
A./etc
B./usr/src
C./usr
D./home
[判断题]传统的结构化开发比面向对象的开发更加渐进。
A.正确
B.错误
[判断题] 软件模块对于修改是开放的:对模块行为扩展时,不必改动模块的源代码或二进制代码。()
A.正确
B.错误
[判断题]在用浏览器访问某个网站的页面时,可通过查看源文件的方式,修改网页的源代码。( )
A.正确
B.错误

我来回答:

购买搜题卡查看答案
[会员特权] 开通VIP, 查看 全部题目答案
[会员特权] 享免全部广告特权
推荐91天
¥36.8
¥80元
31天
¥20.8
¥40元
365天
¥88.8
¥188元
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《购买须知》
立即支付 系统将自动为您注册账号
请使用微信扫码支付

订单号:

请不要关闭本页面,支付完成后请点击【支付完成】按钮
恭喜您,购买搜题卡成功
重要提示:请拍照或截图保存账号密码!
我要搜题网官网:https://www.woyaosouti.com
我已记住账号密码