首页 > 求职面试
题目内容 (请给出正确答案)
[单选题]

()用于对软件中的安全缺陷或漏洞进行分析测试,以期发现软件中的安全隐患,软件安全开发生命周期在通常的功能性测试之外,引入了模糊测试、渗透测试等手段。

A.软件功能检测技术

B.软件编码

C.软件升级

D.软件安全检测技术

答案
收藏

D、软件安全检测技术

如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“()用于对软件中的安全缺陷或漏洞进行分析测试,以期发现软件中…”相关的问题
第1题
漏洞扫描是信息系统风险评估中的常用技术措施,定期的漏洞扫描有助于组织机构发现系统中存在集公司安全漏洞。漏洞扫描软件是实施漏洞扫描的工具,用于测试网络、操作系统、数据库及应用软件是否存在漏洞。某公司安全管理组成员小李对漏洞扫描技术和工具进行学习后有如下理解,其中错误的是()

A.主动扫描工作方式类似于IDS(IntrusionDetectionSystems)

B.CVE(CommonVulnerabilities&Exposures)为每个漏洞确定了唯一的名称和标准化的描述

C.X.Scanner采用多线程方式对指定IP地址段进行安全漏洞扫描

D.ISS的SystemScanner通过依附于主机上的扫描器代理侦测主机内部的漏洞

点击查看答案
第2题
针对资产可能存在网络保护和恢复能力缺陷、安全技术措施和策略漏洞、业务管理方面缺陷或漏洞、数据安全保护技术缺陷和安全管理策略漏洞等方面的技术脆弱性进行的分析属于下面哪一个工作环节()

A.定级备案

B.符合性评测

C.风险评估

D.灾难备份和恢复

点击查看答案
第3题
某单位开发了个面向互联网提供服务的应用网站,该单位委托软件测评机构对软件进行了源代码分析、模糊测试等软件安全性测试,在应用上线前,项目经理提出了还需要对应用网站进行一次渗透测试,作为安全主管,你需要提出渗透性测试相比源代码测试、模糊测试的优势给领导做决策,以下哪条是渗透性测试的优势()

A.渗透测试以攻击者的思维模拟真实攻击,能发现如配置错等运行维护所产生的漏洞

B.渗透测试是用软件代替人工的一种测试方法,因此测试效更高

C.渗透测试使用人工进行测试,不依赖软件,因此测试更准确

D.渗透测试必须查看软件源代码,因此测试中发现的漏洞更多

点击查看答案
第4题
案例:某人使用自己的电脑,非法登录到某通讯公司的服务器中,破译了部分用户的账号和密码,并进行非法操作,造成用户数据丢失的严重后果。请分析,这一案例中所描述的信息安全威胁来自()

A.自然灾害

B.意外事故

C.黑客攻击

D.软件漏洞

点击查看答案
第5题
以下说法中正确的是()。

A.软件维护应该不需要在文档的指导下找到漏洞,仅仅需要在文档的指导下进行的创造性修复漏洞。

B.软件维护比开发更为困难,更需要计划和经验,也需要工具的辅助

C.根据维护人员对软件的理解,软件维护是对设计和测试阶段的软件系统所做的改变

D.根据维护人员对软件的理解,软件维护是对软件交付使用以后的软件系统所做的改变

点击查看答案
第6题
下列表述错误的是()。

A.选择统计是利用人体所具备的生物特征来认证,其中包换多种类型的验证,如指纹、眼膜、语谙音等

B.入侵检测是100%安全的,能检测出合法用户对信息的非正常访问

C.防病毒软件如果没设置合理,那么可以降低系统遭受恶意攻击的机会

D.智能卡有漏洞,不能防止对系统漏洞进行攻击

点击查看答案
第7题
防火墙技术是通过有机结合各类用于安全管理与筛选的软件和硬件设备,帮助计算机网络于其内、外网之间构建一道相对隔绝的保护屏障。防火墙技术不能解决的问题有()。

A.非法用户进入网络

B.传送已感染病毒的文件或软件

C.对进出网络信息进行过滤

D.防火墙以外的其它途径的攻击

点击查看答案
第8题
安全中的破窗理论(),才能有效地防范事故

A.避免失效

B.消除缺陷

C.补好漏洞

D.提前预防

点击查看答案
第9题
应采取以下哪些措施保障dmz主机网络及数据安全()

A.开通公网访问dmz主机的22端口网络用于数据传输

B.每月进行dmz主机安全扫描,修复中、高危漏洞

C.dmz主机不存储数据

D.根据需求按最小化原则申请特定端口、ip的公网网络

点击查看答案
第10题
针对计算机漏洞以下说法正确的是()

A.操作系统漏洞补丁需及时升级,软件漏洞补丁就没必要及时修复

B.以前经常感染病毒的机器,现在就不存在什么漏洞了

C.漏洞就是计算机或者软件系统的缺陷,病毒和恶意软件可以通过这个缺陷趁虚而入

D.手动更新后,玩游戏时操作系统系统就不会自动更新,也就不会占用网络带宽了

点击查看答案
第11题
以下对NGS数据库漏扫描述错误的是?()

A.它是国际顶级的数据库漏洞扫描器

B.它是一款可以针对IBMDB2数据库进行全面审计的工具

C.该软件可以创建Lockdown脚本用于自动修复数据库扫描中未发现的漏洞

D.识别Object漏洞方面较弱

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改