首页
登录
从业资格
模拟攻击试验是一种基本的软件安全性测试方法,以下关于模拟攻击试验的叙述中,正确的
模拟攻击试验是一种基本的软件安全性测试方法,以下关于模拟攻击试验的叙述中,正确的
免费题库
2022-08-02
94
问题
模拟攻击试验是一种基本的软件安全性测试方法,以下关于模拟攻击试验的叙述中,正确的是()A.模拟攻击试验必须借助于特定的漏洞扫描器才能完成B.对安全性测试来说,模拟攻击试验是一组特殊的白盒测试案例,必须在充分了解系统安全机制的软件组成基础上,才能进行相应攻击试验的设计与试验C.缓冲区溢出攻击是一种常见的模拟攻击试验,此类攻击者通常通过截获含有身份鉴别信息或授权请求的有效消息,将该消息进行重演D.服务拒绝攻击是一种常见的模拟攻击试验,此类攻击者通常通过向服务器发送大量的虚假请求,使得服务器功能不能正常执行
选项
A.模拟攻击试验必须借助于特定的漏洞扫描器才能完成
B.对安全性测试来说,模拟攻击试验是一组特殊的白盒测试案例,必须在充分了解系统安全机制的软件组成基础上,才能进行相应攻击试验的设计与试验
C.缓冲区溢出攻击是一种常见的模拟攻击试验,此类攻击者通常通过截获含有身份鉴别信息或授权请求的有效消息,将该消息进行重演
D.服务拒绝攻击是一种常见的模拟攻击试验,此类攻击者通常通过向服务器发送大量的虚假请求,使得服务器功能不能正常执行
答案
D
解析
本题考查模拟攻击试验的基本原理的基础知识。
模拟攻击试验是组特殊的的黑盒测试案例,因为是黑盒测试,所以通常可在不借助漏洞扫描器的前提下完成,因此选择项A和B都是错误的;而选择项C描述的应为模拟重演攻击的基本原理,因此也是错误的;选项D描述的是服务拒绝攻击的基本原理。
转载请注明原文地址:http://tihaiku.com/congyezige/2417385.html
本试题收录于:
中级 软件评测师题库软件水平考试初中高级分类
中级 软件评测师
软件水平考试初中高级
相关试题推荐
特殊矩阵是非零元素有规律分布的矩阵,以下关于特殊矩阵的叙述中,正确的是()。
以下关于栈和队列的叙述中,错误的是()。A.栈和队列都是线性的数据结构 B
以下关于CPU与I/O设备交换数据时所用控制方式的叙述中,错误的是()。A.
以下关于单元测试的叙述中,不正确的是()。A.侧重于检查模块中的内部处理逻辑
以下关于解释器运行程序的叙述中,错误的是()。A.可以先将高级语言程序转换为
以下关于程序员工作的叙述中,不正确的是()。A.软件开发比软件测试有更高的技
以下关于软件测试的叙述中,不正确的是()。A.社会对软件的依赖和对软件质量要
对下面流程图用白盒测试方法进行测试,要满足路径覆盖,至少需要()个测试用例。
修改现有软件系统的设计文档和代码以增强可读性,这种行为属于()维护。A.正确
在面向对象方法中,()定义了父类和予类的概念。子类在原有父类接口的基础上,用
随机试题
Wesatonthetopofthemountaintowatchthesun______earlyinthemorning.A
具有利尿功效的药物是()A.苏子 B.莱菔子 C.决明子 D.白芥子
依据《证券投资基金法》以及基金业协会章程的规定,基金业协会的职责不包括( )。
现浇预应力钢筋混凝土连续梁不承重的侧面模板,应在混凝土抗压强度大于( )时,方可
隔离区的设立正确的是A.隔离区域的设立应包括清洁区和污染区 B.清洁区和污染区
这是某教师执教《放弃射门》导人时的一个片段,阅读并回答问题。 师:同学们,读完
“双峰”监管型的代表国家是()。A.美国 B.日本 C.英国 D.澳大利
根据刑事诉讼法律制度规定,辩护律师自()可以向犯罪嫌疑人、被告人核实有关证
某生产性建设项目,其建设投资为10000万元,流动资金为3000万元,则铺底流动
施工合同签订后,承包人应对施工合同进行跟踪,跟踪的对象包括()等。A.业主的工
最新回复
(
0
)