女人久久久www免费人成看片,国内自拍偷拍网,国产一区二区三区免费在线观看,欧美精品三区四区,91久久国产综合久久91,欧美成人精品第一区二区三区 ,美女成人在线观看

專業(yè)信息安全工程師網(wǎng)站|培訓(xùn)機構(gòu)|服務(wù)商(信息安全工程師學(xué)習(xí)QQ群:327677606,客服QQ:800184589)

軟題庫 培訓(xùn)課程
當(dāng)前位置:信管網(wǎng) >> 信息安全工程師 >> 試題庫 >> 文章內(nèi)容
信息安全工程師關(guān)于模糊測試,哪些說法是錯誤的?
來源:信管網(wǎng) 2022年03月04日 【所有評論 分享到微信

信息安全工程師關(guān)于模糊測試,哪些說法是錯誤的?

信管網(wǎng)考友

信息系統(tǒng)安全測評方法中模糊測試是一種黑盒測試技術(shù),它將大量的畸形數(shù)據(jù)輸入到目標(biāo)程序中,通過監(jiān)測程序的異常來發(fā)現(xiàn)被測程序中可能存在的安全漏洞、關(guān)于模糊測試,以下說法錯誤的是()

A.與白盒測試相比,具有更好的適用性

B.模糊測試是一種自動化的動態(tài)漏洞挖掘技術(shù),不存在誤報,也不需要人工進行大量的逆向分析工作

C.模糊測試不需要程序的源代碼就可以發(fā)現(xiàn)問題

D.模糊測試受限于被測系統(tǒng)的內(nèi)部實現(xiàn)細節(jié)和復(fù)雜度

信管網(wǎng)考友

模糊測試不需要系統(tǒng)的內(nèi)部實現(xiàn)細節(jié)和復(fù)雜度

信管網(wǎng)考友

sqlmap測試工具的原理就是模糊測試,xray被動掃描器也屬于模糊測試,但是二者皆存在一定形式的誤報,而且都需要人為的去驗證漏洞的真實存在,所以我認為模糊測試不存在誤報這一點可能過于絕對,希望哪個大佬可以解惑一下

信管網(wǎng)考友

模糊測試不需要知道內(nèi)部細節(jié),也不知道內(nèi)部細節(jié),因此不存在“受限于”。

信管網(wǎng)考友

模糊測試屬于黑盒測試,在于模仿人的操作,故不知細節(jié)

信管網(wǎng)考友

信管網(wǎng)參考答案: D(僅供參考,歡迎評論交流)

信管網(wǎng)解析:

本題考查信息系統(tǒng)安全測評方法。

信息系統(tǒng)安全測評方法中的模糊測試是一種黑盒測試技術(shù),它將大量的畸形數(shù)據(jù)輸入到目標(biāo)程序中,通過監(jiān)測程序的異常來發(fā)現(xiàn)被測程序中可能存在的安全漏洞。模糊測試不需要程序的源代碼就可以發(fā)現(xiàn)問題,是一種自動化的動態(tài)漏洞挖掘技術(shù),不存在誤報,也不需要人工進行大量的逆向分析工作與白盒測試相比,具有更好的適用性。

掃碼關(guān)注公眾號

溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權(quán)威部門公布的內(nèi)容為準(zhǔn)!

信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學(xué)生提供專業(yè)、高質(zhì)量的課程和服務(wù),解決其考試證書、技能提升和就業(yè)的需求。

信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學(xué)員考試保駕護航。面授、直播&錄播,多種班型靈活學(xué)習(xí),滿足不同學(xué)員考證需求,降低課程學(xué)習(xí)難度,使學(xué)習(xí)效果事半功倍。

相關(guān)內(nèi)容

發(fā)表評論  查看完整評論  

推薦文章