题目详情
当前位置:首页 > 职业培训考试
题目详情:
发布时间:2023-10-20 05:11:57

[单选题]某单位开发了一个面向互联网提供服务的应用网站,该单位委托软件测评机构对软 件进行了源代码分析、模糊测试等软件安全性测试,在应用上线前,项目经理提出了还需要 对应用网站进行一次渗透性测试,作为安全主管,你需要提出渗透性测试相比源代码测试、 模糊测试的优势给领导做决策,以下哪条是渗透性测试的优势?
A.渗透测试以攻击者的思维模拟真实攻击,能发现如配置错误等运行维护期产生的漏洞
B.渗透测试是用软件代替人工的一种测试方法,因此测试效率更高
C.渗透测试使用人工进行测试,不依赖软件,因此测试更准确
D.渗透测试中必须要查看软件源代码,因此测试中发现的漏洞更多

更多"[单选题]某单位开发了一个面向互联网提供服务的应用网站,该单位委托软件"的相关试题:

[单选题]某单位开发一个面向互联网提供服务的应用网站 ,该单位委托软件测评机构对软件进行了源代码 分析,模糊测试等软件测试,在应用上线前,项目经理提出了还需要对应用网站进行一次渗透性测试,作为安全主管,你需要提出渗透性测试相比源代码测试,模糊测 试的优势给领导做决策,以下哪条是渗透性的优势?
A.渗透测试使用人工进行测试,不依赖软件,因此测试更准确
B.渗透测试是用软件代替人工的一种测试方法。因此测试效率更高
C.渗透测试以攻击者的思维模拟真实攻击,能发现如配置错误等运行维护期产生的漏洞
D.渗透测试中必须要查看软件源代码,因此测试中发现的漏洞更多
[单选题]某单位开发了一个面向互联网提供服务的应用网站,该单位委托软件测评机构对软件进行了源代码分析、模糊测试等软件安全性测试,在应用上线前,项目经理提出了还需要对应用网站进行一次渗透性测试,作为安全主管,你需要提出渗透性测试相比源代码测试、模糊测试的优势给领导做决策,以下哪条是渗透性测试的优势?
A.渗透测试以攻击者的思维模拟真实攻击,能发现如配置错误等运行维护期产生的漏洞
B.渗透测试是用软件代替人工的一种测试方法,因此测试效率更高
C.渗透测试使用人工进行测试,不依赖软件,因此测试更准确
D.渗透测试中必须要查看软件源代码,因此测试中发现的漏洞更多
[单选题]某单位开发一个面向互联网提供服务的应用网站,该单位委托软件测评机构对软件进行了源代码分析,模糊测试等软件测试,在应用上线前,项目经理提出了还需要对应
用网站进行一次渗透性测试,作为安全主管,你需要提出渗透性测试相比源代码测试, 模糊测试的优势给领导做决策,以下哪条是渗透性的优势?
A.渗透测试使用人工进行测试,不依赖软件,因此测试更准确
B.渗透测试是用软件代替人工的一种测试方法。因此测试效率更高
C.渗透测试以攻击者思维模拟真实攻击,能发现如配置错误等运行维护期产生的漏洞
D.渗透测试中必须要查看软件源代码,因此测试中发现的漏洞更多
[单选题](类别:号段管理难度:中等)云镝产业电商以工业互联网技术为支撑,面向产业集群搭建一个的运营平台()
A.B2B
B.B2C
C.B2B2C
D.C2M
[单选题]:在对某面向互联网提供服务的某应用服务器的安全检测中发现,服务器上开放了以下几个应用,除了一个应用外其他应用都存在明文传输信息的安全问题,作为一名检测人员, 你需要告诉用户对应用进行安全整改以外解决明文传输数据的问题,以下哪个应用已经解决了明文传输数据问题:
A.SSH
B.HTTP
C.FTP
D.SMTP
[单选题]在对某面向互联网提供服务的某应用服务器的安全检测中发现,服务器上开放了以下几个应用,除了一个应用外其他应用都存在明文传输信息的安全问题,作为一名检测人员,你需要告诉用户对应用进行安全整改以外解决明文传输数据的问题,以下哪个应用已经解决了明文传输数据问题:
A.SSH
B.HTTP
C.FTP
D.SMTP
[单选题]某政府机构委托开发商开发了一个 OA系统。其中公交分发功能使用了FTP协议, 该系统运行过程中被攻击者通过FTP对OA系统中的脚本文件进行了篡改,安全专家提出使用Http下载代替FTP功能以解决以上问题,该安全问题的产生主要是在哪个 阶段产生的()
A.程序员在进行安全需求分析时,没有分析出OA系统开发的安全需求
B.程序员在软件设计时,没遵循降低攻击面的原则,设计了不安全的功能
C.程序员在软件编码时,缺乏足够的经验,编写了不安全的代码
D.程序员在进行软件测试时,没有针对软件安全需求进行安全测试
[单选题]某政府机构委托开发商开发了一个OA 系统,其中有一个公文分发,公文通知等为WORD 文档,厂商在进行系统设计时使用了 FTP 来对公文进行分发,以下说法不正确的是
A. FTP 协议明文传输数据,包括用户名和密码,攻击者可能通过会话过程嗅探获得 FTP 密码,从而威胁 OA 系统
B.FTP 协议需要进行验证才能访问在,攻击者可以利用 FTP 进行口令的暴力破解
C. FTP 协议已经是不太使用的协议,可能与新版本的浏览器存在 兼容性问题
D. FTP 应用需要安装服务器端软件,软件存在漏洞可能会影响到 OA 系统的安全
[多选题]移动云为客户提供了多种投诉受理途径,面向集团客户配置专职客户经理,面向全部客户提供
A.7*24热线
B.客服邮箱
C.在线客服
D.在线工单
[多选题](类别:号段管理难度:中等)互联网政务服务在面向政府内部供给侧方面的要求是()
A.事项清单标准化
B.办事指南规范化
C.审查工作细则化
D.政务服务一键通
[多选题]微粒贷线上获客以( )为原则借助互联网平台面向大众客户快速扩散.
A.标准化
B.小额化
C.批量化
D.分散化
E.大额化
[判断题] 互联网服务提供商,即向广大用户综合提供互联网接入业务、信息业务、和增值业务的网路服务运营商。
A.正确
B.错误
[填空题]互联网投诉入口布放路径:在各类互联网渠道中,应在(  )提供互联网投诉的服务入口,布局应参考行业主流互联网产品设计,符合客户使用习惯。
[判断题]甲是某互联网网络服务提供商,其明知乙利用信息网络实施犯罪,仍为乙实施犯罪提供互联网服务器托管等技术支持。甲涉嫌帮助信息网络犯罪活动罪。
A.正确
B.错误
[多选题]云网通延伸了客户局域网,提供一个与互联网隔离的企业私有云使用环境,具备( )特性。
A.经济
B.安全
C.可靠
D.高速
[单选题]“紧急开机”服务面向( )提供
A.所有客户
B.全球通客户
[单选题]面向( )客户提供“担保开机”服务
A.全球通金卡及以上客户
B. 全球通银卡及以上客户

我来回答:

购买搜题卡查看答案
[会员特权] 开通VIP, 查看 全部题目答案
[会员特权] 享免全部广告特权
推荐91天
¥36.8
¥80元
31天
¥20.8
¥40元
365天
¥88.8
¥188元
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《购买须知》
立即支付 系统将自动为您注册账号
请使用微信扫码支付

订单号:

请不要关闭本页面,支付完成后请点击【支付完成】按钮
恭喜您,购买搜题卡成功
重要提示:请拍照或截图保存账号密码!
我要搜题网官网:https://www.woyaosouti.com
我已记住账号密码