搜题
用户您好, 请在下方输入框内搜索其它题目:
搜题
题目内容 (请给出正确答案)
提问人:网友 发布时间:
【多选题】

应从以下方面对系统安全进行测试()。

A、通过测试的范围证据和测试的范围分析、高层设计测试和低层设计测试、功能的逐一测试、相符性独立测试和抽样性独立测试等,确认系统安全的功能与所要求的功能相一致

B、所有系统的安全特性,应被全面测试,包括查找漏洞(如允许违反系统访问控制要求、允许违反资源访问控制要求、允许拒绝服务、允许验证数据进行未授权访问等漏洞)

C、所有发现的漏洞应被改正、消除或使其无效,并在消除漏洞后重新测试,以证实它们已被消除,且没有引出新的漏洞

D、对用户分类管理程度,应按审查和批准的用户分类清单建立用户和分配权限,尤其是特权用户的授权管理。定期检查重要业务用户的实际分配权限是否与用户清单符合

更多“应从以下方面对系统安全进行测试()。”相关的问题
第1题

A、由于在实际渗透测试过程中存在不可预知的风险,所以测试前要提醒用户进行系统和数据备份,以便出现问题时可以及时恢复系统和数据  B、渗透测试从“逆向”的角度出发,测试软件系统安全性,其价值在于可以测试软件在实际系统中运行时的安全状况  C、渗透测试应当经过方案制定、信息收集、漏洞利用、完成渗透测试报告等步骤  D、为了深入发掘该系统存在的安全威胁,应该在系统正常业务运行高峰期进行渗透测试  

点击查看答案
第9题

A、计算机信息系统进行了定义  B、涉及计算机信息系统安全方面的有关问题进行了规定  C、违反该条例的行为进行了法律责任方面的规定  D、整个互联网络的安全进行了规范  

点击查看答案
客服
TOP

请使用微信扫码支付

订单号:
遇到问题请联系在线客服