首页
登录
从业资格
模拟攻击试验是一种基本的软件安全性测试方法,以下关于模拟攻击试验的叙述中,正确的
模拟攻击试验是一种基本的软件安全性测试方法,以下关于模拟攻击试验的叙述中,正确的
admin
2022-08-02
73
问题
模拟攻击试验是一种基本的软件安全性测试方法,以下关于模拟攻击试验的叙述中,正确的是( )。A.模拟攻击试验必须借助于特定的漏洞扫描器才能完成B.对安全测试来说,模拟攻击试验是一组特殊的白盒测试案例,必须在充分了解系统安全机制的软件组成基础上,才能进行相应攻击试验的设计与试验C.缓冲区溢出攻击是一种常见的模拟攻击试验,此类攻击者通常通过截获含有身份鉴别信息或授权请求的有效消息,将该消息进行重演D.服务拒绝攻击是一种常见的模拟攻击试验,此类攻击者通常通过向服务器发送大量虚假请求,使得服务器功能不能正常执行
选项
A.模拟攻击试验必须借助于特定的漏洞扫描器才能完成
B.对安全测试来说,模拟攻击试验是一组特殊的白盒测试案例,必须在充分了解系统安全机制的软件组成基础上,才能进行相应攻击试验的设计与试验
C.缓冲区溢出攻击是一种常见的模拟攻击试验,此类攻击者通常通过截获含有身份鉴别信息或授权请求的有效消息,将该消息进行重演
D.服务拒绝攻击是一种常见的模拟攻击试验,此类攻击者通常通过向服务器发送大量虚假请求,使得服务器功能不能正常执行
答案
D
解析
本题考查模拟攻击试验的基本原理。模拟攻击试验是一组特殊的墨盒测试案例,以模拟攻击来验证软件或信息系统的安全防护能力,因为是墨盒测试,所以通常可在不借助漏洞扫描器的前提下完成,因此选项A与选项B是均是错误的;而选项C描述的应为模拟重演攻击的基本原理,因此也是错误的;选项D描述的是服务拒绝攻击的基本原理,因此本题正确答案应为D。
转载请注明原文地址:http://tihaiku.com/congyezige/2414958.html
本试题收录于:
中级 软件评测师题库软件水平考试初中高级分类
中级 软件评测师
软件水平考试初中高级
相关试题推荐
我国软件著作权中的翻译权是指将原软件由()的权利。A.源程序语言转换成目标程
以下说法中,错误的是()。A.张某和王某合作完成一款软件,他们可以约定申请专
甲公司接受乙公司委托开发了一项应用软件,双方没有订立任何书面合同。在此情形下,
甲、乙两软件公司于2012年7月12日就其财务软件产品分别申请"用友"和"用有"
在著作权法中,计算机软件著作权保护的对象是()。A.计算机程序及其开发文档
以下叙述中,正确的是______。A.编译正确的程序不包含语义错误 B.编
对于逻辑表达式((a&&b)||c),需要______个测试用例才能完成条件组合
系统的硬件环境、软件环境和数据环境发生变化时需要对系统进行维护,这种维护属于__
详细设计是软件总体设计后的工作。在下列可选内容中,()不属于详细设计内容。A
在面向数据流的软件设计方法中,一般将信息流分为()。A.变换流和事务流 B
随机试题
【T1】意识是一种奇妙地反应、思考和选择的能力,是人类最伟大的进化性成就。(consciousness)但是,再好的东西也不宜过多。【T2】幸运的是,人
Ifyou’veeverstartedasentencewith,"IfIwereyou..."orfoundyourself
(2018年)增值税一般纳税人登记办法规定,纳税人的年应税销售额超过标准时,应登
甲状旁腺损伤后,治疗手足搐搦最快速有效的方法A.给予镇静剂 B.口服葡萄糖酸钾
A.相反B.相使C.相畏D.相杀E.相恶生姜能减轻或消除生半夏的毒性,属于
A.易发生DICB.骨髓无特异性改变C.缺乏葡萄糖脑苷脂酶D.缺乏神经鞘磷酸脂酶
健康教育学的相关理论包括A:管理学理论 B:行为科学理论 C:传播学理论
散装液体货船的载重线标志包括( )。 A.甲板线 B.载重线圈
(2017年真题)社会工作者小张采用互动模式开展了一个“睦邻居”小组,旨在增加流
(2019年真题)根据《建设工程监理规范》,项目监理机构审查施工进度计划时,正确
最新回复
(
0
)