首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
模拟攻击试验是一种基本的软件安全性测试方法,以下关于模拟攻击试验的叙述中,正确的是( )。
模拟攻击试验是一种基本的软件安全性测试方法,以下关于模拟攻击试验的叙述中,正确的是( )。
admin
2015-05-21
37
问题
模拟攻击试验是一种基本的软件安全性测试方法,以下关于模拟攻击试验的叙述中,正确的是( )。
选项
A、模拟攻击试验必须借助于特定的漏洞扫描器才能完成
B、对安全测试来说,模拟攻击试验是一组特殊的白盒测试案例,必须在充分了解系统安全机制的软件组成基础上,才能进行相应攻击试验的设计与试验
C、缓冲区溢出攻击是一种常见的模拟攻击试验,此类攻击者通常通过截获含有身份鉴别信息或授权请求的有效消息,将该消息进行重演
D、服务拒绝攻击是一种常见的模拟攻击试验,此类攻击者通常通过向服务器发送大量虚假请求,使得服务器功能不能正常执行
答案
D
解析
本题考查模拟攻击试验的基本原理。模拟攻击试验是一组特殊的墨盒测试案例,以模拟攻击来验证软件或信息系统的安全防护能力,因为是墨盒测试,所以通常可在不借助漏洞扫描器的前提下完成,因此选项A与选项B是均是错误的;而选项C描述的应为模拟重演攻击的基本原理,因此也是错误的;选项D描述的是服务拒绝攻击的基本原理,因此本题正确答案应为D。
转载请注明原文地址:https://kaotiyun.com/show/FIPZ777K
本试题收录于:
软件评测师上午基础知识考试题库软考中级分类
0
软件评测师上午基础知识考试
软考中级
相关试题推荐
在网络安全中,“拒绝服务攻击”是指______。
(22)不属于面向对象的软件开发方法。
软件工程活动的需求过程包括的内容是:(26)。
某监理工程师在进行网络系统验收时测试了电缆(15),这项测试属于电缆性能测试。
监理处理合同争议解决方式的顺序是___________。
结构化开发方法中,数据流图是(22)阶段产生的成果。
挣值法是对工程项目成本/进度进行综合控制的一种分析方法。以下关于挣值法的叙述中,__________是正确的。
项目监理实施过程中使用的监理工具和方法通常在________中就需要加以说明。
信息系统安全保障体系应当涉及信息系统的各个组成部分。()实施需要用到市场上常见的网络安全产品,包括VPN、防火墙等。
A(71)isasoftwarethatprovidesamethodofcommunicationbetweentwoelectronicdevicesovertheWorldWideWeb.
随机试题
某台安装了Windows操作系统的计算机上显示有C:、D:、E:3个盘符,其中C为系统盘。若在桌面上新建一个文档,则该文档存放在上述盘符中的___________盘。
若遇严重的不良反应,应立即药物不良反应多有自限性特点,停药后
不属于动植物检验检疫范围的有:( )
某宗土地面积为2000平方米,单价为1000元/平方米,国家规定的容积率为4,建筑密度为0.5,则楼面地价为()。
某企业的年营业收入为1200万元,年经营成本为720万元,年销售费用200万元,产成品最多周转次数为5次,则该企业产成品的需用额为()万元。
2013年上海浦东发展银行浙江分行面试真题你如何在工作中体现出你的工作经验?
下列选项中,有三个错别字的一项是()。
胃酸具有帮助消化的作用,但是胃酸过多会给人带来不适,下列选项中,关于胃酸不正确的说法是()。
“喂养”和“饲养”的区别是()
经验丰富的医生,能识别CT图片上的信息;一个毫无医学知识的人,什么也看不懂。这说明
最新回复
(
0
)