【判断题】
A、测试前要认定被测试的软件有错 B、要尽量避免测试自己编写的程序 C、测试要兼顾合理输入与不合理输入数据 D、测试是相对的,不能穷尽所有的测试,要据人力物力安排测试,选择好测试用例与测试方法
A、测试前要认定被测试的软件有错 B、要尽量避免测试自己编写的程序 C、测试要兼顾合理输入与不合理输入数据 D、测试是相对的,不能穷尽所有的测试,要据人力物力安排测试,选择好测试用例与测试方法
A、由于在实际渗透测试过程中存在不可预知的风险,所以测试前要提醒用户进行系统和数据备份,以便出现问题时可以及时恢复系统和数据 B、渗透测试从“逆向”的角度出发,测试软件系统的安全性,其价值在于可以测试软件在实际系统中运行时的安全状况 C、渗透测试应当经过方案制定、信息收集、漏洞利用、完成渗透测试报告等步骤 D、为了深入发掘该系统存在的安全威胁,应该在系统正常业务运行高峰期进行渗透测试
A、渗透测试以攻击者的思维模拟真实攻击,能发现如配置错误等运行维护期产生的漏洞 B、渗透测试是用软件代替人工的一种测试方法,因此测试效率更高 C、渗透测试使用人工进行测试,不依赖软件,因此测试更准确 D、渗透测试中必须要查看软件源代码,因此测试中发现的漏洞更多
A、渗透测试使用人工进行测试,不依赖软件,因此测试更准确 B、渗透测试是用软件代替人工的一种测试方法。因此测试效率更高 C、渗透测试以攻击者的思维模拟真实攻击,能发现如配置错误等运行维护期产生的漏洞 D、渗透测试中必须要查看软件源代码,因此测试中发现的漏洞更多