单选题 某单位门户网站开发完成后,测试人员使用模糊测试进行安全性测试,以下关于模糊测试流程的说法 正确的是:( )

A、 模拟正常用户输入行为,生成大量数据包作为测试用例
B、 数据处理点、数据通道的入口点和可信边界点往往不是测试对象
C、 检测和记录输入数据后程序正常运行的情况
D、 深入分析网站测试过程中产生崩溃或异常的原因,必要时需要测试人员手工重视并分析
下载APP答题
由4l***sf提供 分享 举报 纠错

相关试题

单选题 蜜罐技术是一种基于信息欺骗的主动防御技术,是入侵检测技术的一个重要发展方向,蜜罐为了实现 一台计算机绑定多个 IP 地址,可以使用( )协议来实现。

A、ICMP
B、DHCP
C、DNS
D、ARP

单选题 基于网络的入侵检测系统(NIDS)通过侦听网络系统,捕获网络数据包,并依据网络包是否包含攻击特 征,或者网络通信流是否异常来识别入侵行为。 以下不适合采用 NDS 检测的入侵行为是( )。

A、分布式拒绝服务攻击
B、缓冲区溢出
C、注册表修改
D、协议攻击

单选题 操作系统审计一般是对操作系统用户和系统服务进行记录,主要包括:用户登录和注销、系统服务启 动和关闭、安全事件等。 Linux 操作系统中,文件 Lastlog 记录的是( )。

A、系统开机自检日志
B、当前用户登录日志
C、最近登录日志
D、系统消息

单选题 通过 VPN 技术,企业可以在远程用户、分支部门、合作伙伴之间建立一条安全通道,实现 VPN 提供的 多种安全服务。 PN 不能提供的安全服务是( )。

A、保密性服务
B、网络隔离服务
C、完整性服务
D、认证服务

单选题 网络流量数据挖据分析是对采集到的网络流量数据进行挖据,提取网络流量信息,形成网络审计记录。 网络流量数据挖掘分析主要包括:邮件收发协议审计、网页浏览审计、文件共享审计、文件传输审计、 远程访问审计等。 其中文件传输审计主要针对( )协议。

A、SMTP
B、FTP
C、Telnet
D、HTTP

单选题 密码学根据研究内容可以分为密码编制学和密码分析学。 研究密码编制的科学称为密码编制学,研究 密码破译的科学称为密码分析学。 密码分析学中,根据密码分析者可利用的数据资源,可将攻击密码 的类型分为四类,其中适于攻击计算机文件系统和数据库系统的是( )。

A、仅知密文攻击
B、已知明文攻击
C、选择明文攻击
D、选择密文攻击

单选题 网络物理隔离有利于强化网络安全的保障,增强涉密网络的安全性。 以下关于网络物理隔离实现技术 的表述,错误的是( )。

A、物理断开可以实现处于不同安全域的网络之间以间接方式相连接
B、内外网线路切换器通过交换盒的开关设置控制计算机的网络物理连接
C、单硬盘内外分区技术将单台物理 PC 虚拟成逻辑上的两台 PC
D、网闸通过具有控制功能开关来连接或切断两个独立主机系统的数据交换

单选题 关键信息基础设施的核心操作系统、关键数据库一般设有操作员、安全员和审计员三种角色类型。 以 下表述错误的是( )。

A、操作员只负责对系统的操作维护工作
B、安全员负责系统安全策略配置和维护
C、审计员可以查看操作员、安全员的工作过程日志
D、操作员可以修改自己的操作记录