在收费软件系统测试中,AUT运行在()操作系统的工作站上?
A、WindowsXP或WindowsNP
B、WindowsXP或WindowsNT
A、WindowsXP或WindowsNP
B、WindowsXP或WindowsNT
A、项目主管、用户代表、测试顾问、供货商代表 B、项目主管、用户代表、测试人员、供货商顾问 C、项目主管、用户测试代表、测试顾问、供货商代表 D、项目主管、用户测试代表、测试人员、供货商代表
A、由于在实际渗透测试过程中存在不可预知的风险,所以测试前要提醒用户进行系统和数据备份,以便出现问题时可以及时恢复系统和数据 B、渗透测试从“逆向”的角度出发,测试软件系统的安全性,其价值在于可以测试软件在实际系统中运行时的安全状况 C、渗透测试应当经过方案制定、信息收集、漏洞利用、完成渗透测试报告等步骤 D、为了深入发掘该系统存在的安全威胁,应该在系统正常业务运行高峰期进行渗透测试
A、对于复杂的系统应采取分步部署的策略 B、应在安装前在隔离的环境中完成验收测试 C、应在安装前完成单元测试,随之进行安装然后进行验收测试 D、安装运行后应评审对关键业务应用的影响
A、在软件立项时考虑到软件安全相关费用,经费中预留了安全测试、安全评审相关费用,确保安全经费得到落实 B、在软件安全设计时,邀请软件安全开发专家对软件架构设计进行评审,及时发现架构设计中存在的安全不足 C、确保对软编码人员进行安全培训,使开发人员了解安全编码基本原则和方法,确保开发人员编写出安全的代码 D、在软件上线前对软件进行全面安全性测试,包括源代码分析、模糊测试、渗透测试,未经以上测试的软件不允许上线运行