可学答题网 > 问答 > 注册信息安全专业人员(CISO、CISE通用版)题库
目录: 标题| 题干| 答案| 搜索| 相关
问题

某单位开发一个面向互联网提供服务的应用网站,该单位委托软件测评机构对软件进行


某单位开发一个面向互联网提供服务的应用网站,该单位委托软件测评机构对软件进行了源代码分析,模糊测试等软件测试,在应用上线前,项目经理提出了还需要对应用网站进行一次渗透性测试,作为安全主管,你需要提出渗透性测试相比源代码测试,模糊测试的优势给领导做决策,以下哪条是渗透性的优势?()

  • A渗透测试使用人工进行测试,不依赖软件,因此测试更准确
  • B渗透测试是用软件代替人工的一种测试方法。因此测试效率更高
  • C渗透测试以攻击者的思维模拟真实攻击,能发现如配置错误等运行维护期产生的漏洞
  • D渗透测试中必须要查看软件源代码,因此测试中发现的漏洞更多
参考答案
参考解析:
分类:注册信息安全专业人员(CISO、CISE通用版)题库