当对一个组织的内部网络进行渗透测试时,下列哪些方法最好,使测试的进行在网络中未被发现?()
A、使用现有的文件服务器或域控制器的IP地址
B、每隔几分钟,暂停扫描,让阈值重置
C、在夜间,当没有人登录时进行扫描
D、使用多个扫描工具,因为每个工具都有不同的特色
A、使用现有的文件服务器或域控制器的IP地址
B、每隔几分钟,暂停扫描,让阈值重置
C、在夜间,当没有人登录时进行扫描
D、使用多个扫描工具,因为每个工具都有不同的特色
A、由于在实际渗透测试过程中存在不可预知的风险,所以测试前要提醒用户进行系统和数据备份,以便出现问题时可以及时恢复系统和数据 B、渗透测试从“逆向”的角度出发,测试软件系统的安全性,其价值在于可以测试软件在实际系统中运行时的安全状况 C、渗透测试应当经过方案制定、信息收集、漏洞利用、完成渗透测试报告等步骤 D、为了深入发掘该系统存在的安全威胁,应该在系统正常业务运行高峰期进行渗透测试
A、渗透测试使用人工进行测试,不依赖软件,因此测试更准确 B、渗透测试是用软件代替人工的一种测试方法。因此测试效率更高 C、渗透测试以攻击者的思维模拟真实攻击,能发现如配置错误等运行维护期产生的漏洞 D、渗透测试中必须要查看软件源代码,因此测试中发现的漏洞更多
A、渗透测试以攻击者的思维模拟真实攻击,能发现如配置错误等运行维护期产生的漏洞 B、渗透测试是用软件代替人工的一种测试方法,因此测试效率更高 C、渗透测试使用人工进行测试,不依赖软件,因此测试更准确 D、渗透测试中必须要查看软件源代码,因此测试中发现的漏洞更多