首页
登录
从业资格
模拟攻击试验是一种基本的软件安全性测试方法,以下关于模拟攻击试验的叙述中,正确的
模拟攻击试验是一种基本的软件安全性测试方法,以下关于模拟攻击试验的叙述中,正确的
免费题库
2022-08-02
41
问题
模拟攻击试验是一种基本的软件安全性测试方法,以下关于模拟攻击试验的叙述中,正确的是()A.模拟攻击试验必须借助于特定的漏洞扫描器才能完成B.对安全性测试来说,模拟攻击试验是一组特殊的白盒测试案例,必须在充分了解系统安全机制的软件组成基础上,才能进行相应攻击试验的设计与试验C.缓冲区溢出攻击是一种常见的模拟攻击试验,此类攻击者通常通过截获含有身份鉴别信息或授权请求的有效消息,将该消息进行重演D.服务拒绝攻击是一种常见的模拟攻击试验,此类攻击者通常通过向服务器发送大量的虚假请求,使得服务器功能不能正常执行
选项
A.模拟攻击试验必须借助于特定的漏洞扫描器才能完成
B.对安全性测试来说,模拟攻击试验是一组特殊的白盒测试案例,必须在充分了解系统安全机制的软件组成基础上,才能进行相应攻击试验的设计与试验
C.缓冲区溢出攻击是一种常见的模拟攻击试验,此类攻击者通常通过截获含有身份鉴别信息或授权请求的有效消息,将该消息进行重演
D.服务拒绝攻击是一种常见的模拟攻击试验,此类攻击者通常通过向服务器发送大量的虚假请求,使得服务器功能不能正常执行
答案
D
解析
本题考查模拟攻击试验的基本原理的基础知识。
模拟攻击试验是组特殊的的黑盒测试案例,因为是黑盒测试,所以通常可在不借助漏洞扫描器的前提下完成,因此选择项A和B都是错误的;而选择项C描述的应为模拟重演攻击的基本原理,因此也是错误的;选项D描述的是服务拒绝攻击的基本原理。
转载请注明原文地址:https://www.tihaiku.com/congyezige/2417385.html
本试题收录于:
中级 软件评测师题库软件水平考试初中高级分类
中级 软件评测师
软件水平考试初中高级
相关试题推荐
特殊矩阵是非零元素有规律分布的矩阵,以下关于特殊矩阵的叙述中,正确的是()。
以下关于栈和队列的叙述中,错误的是()。A.栈和队列都是线性的数据结构 B
以下关于CPU与I/O设备交换数据时所用控制方式的叙述中,错误的是()。A.
以下关于单元测试的叙述中,不正确的是()。A.侧重于检查模块中的内部处理逻辑
以下关于解释器运行程序的叙述中,错误的是()。A.可以先将高级语言程序转换为
以下关于程序员工作的叙述中,不正确的是()。A.软件开发比软件测试有更高的技
以下关于软件测试的叙述中,不正确的是()。A.社会对软件的依赖和对软件质量要
对下面流程图用白盒测试方法进行测试,要满足路径覆盖,至少需要()个测试用例。
修改现有软件系统的设计文档和代码以增强可读性,这种行为属于()维护。A.正确
在面向对象方法中,()定义了父类和予类的概念。子类在原有父类接口的基础上,用
随机试题
Accordingtoexperts,companionshipandsocialsupportarevitaltobothourpsy
Ifabettermaterialhadbeenused,thequalityoftheproduct(raise)______.wo
许多组织通过资金电子转账向其供应商付款,而不是签发支票。关于与签发支票有关的风险
收益性和风险性均较高的营运资本融资政类型是:A:配合型 B:激进型 C:稳健
基金管理公司变更持有()以上股权的股东,应当报经国务院证券监督管理机构批准
疟性肾病主要见于哪种疟原虫患者A.卵形疟原虫B.三日疟原虫C.恶性疟原虫D.间日
叶酸可用于治疗A:小细胞低色素性贫血 B:妊娠期巨幼红细胞性贫血 C:溶血性
由于个人或组织的过失、疏忽造成财产毁损、人员伤亡的风险属于工程建设项目风险中的(
(2020年真题)某中国进出口公司为了防范汇率风险,与某银行做如下掉期交易:
男,48岁,行左下6拔除,1个月后下唇麻木。不正确的处理是( )。A.拔牙窝刮
最新回复
(
0
)