首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
模拟攻击试验是一种基本的软件安全性测试方法,以下关于模拟攻击试验的叙述中,正确的是( )。
模拟攻击试验是一种基本的软件安全性测试方法,以下关于模拟攻击试验的叙述中,正确的是( )。
admin
2015-05-21
34
问题
模拟攻击试验是一种基本的软件安全性测试方法,以下关于模拟攻击试验的叙述中,正确的是( )。
选项
A、模拟攻击试验必须借助于特定的漏洞扫描器才能完成
B、对安全测试来说,模拟攻击试验是一组特殊的白盒测试案例,必须在充分了解系统安全机制的软件组成基础上,才能进行相应攻击试验的设计与试验
C、缓冲区溢出攻击是一种常见的模拟攻击试验,此类攻击者通常通过截获含有身份鉴别信息或授权请求的有效消息,将该消息进行重演
D、服务拒绝攻击是一种常见的模拟攻击试验,此类攻击者通常通过向服务器发送大量虚假请求,使得服务器功能不能正常执行
答案
D
解析
本题考查模拟攻击试验的基本原理。模拟攻击试验是一组特殊的墨盒测试案例,以模拟攻击来验证软件或信息系统的安全防护能力,因为是墨盒测试,所以通常可在不借助漏洞扫描器的前提下完成,因此选项A与选项B是均是错误的;而选项C描述的应为模拟重演攻击的基本原理,因此也是错误的;选项D描述的是服务拒绝攻击的基本原理,因此本题正确答案应为D。
转载请注明原文地址:https://kaotiyun.com/show/FIPZ777K
本试题收录于:
软件评测师上午基础知识考试题库软考中级分类
0
软件评测师上午基础知识考试
软考中级
相关试题推荐
签订监理合同后,监理单位针对该工程的首要工作是______。
在信息系统项目管理过程中,项目的管理主体是()。
若某小型信息系统开发团队由4人组成,则其沟通渠道数为(70)。
()不是面向对象开发方法的优点。
假设有一个局域网,管理站每15分钟轮询被管理设备一次,一次查询访问需要的时间是200ms,则管理站最多可支持(28)个网络设备。
使用RAID作为网络存储设备有许多好处,以下关于RAID的叙述中不正确是(29)。
Project(75).Management:includestheprocessesrequiredtoensurethattheprojectincludesauthewordrequired,andonlythew
机器字长为n位的二进制数可以用补码来表示(1)个不同的有符号定点小数。
随机试题
多媒体产品可分为___________、___________、___________三种类型。
从物理连接上看,计算机网络不包括以下____。
患者头面部皮肤焮红灼热,肿胀疼痛,边界清楚,伴恶寒发热,脉洪数,宜选何方
医院工作人员在医院内获得的感染属于
A.制剂工艺B.处方因素C.贮藏条件D.防止氧化E.延缓水解影响中药制剂稳定性的因素中:温度越高,大多数药物的反应速度常数k值越大是()。
影响药物代谢的因素有
人力资源管理者通过各种激励方案的设计激发员工更积极和主动地工作。这种描述的是人力资源管理的()角色。
随着信息理论、计算机模拟等研究的进展,人们试图将人类学习的过程与计算机处理信息的过程进行类比。依据信息加工观点,所有的学习过程都是通过一系列的内在心理动作对外在信息进行加工的过程,这个信息加工的过程主要包括信息的输入、加工处理与输出。根据信息加工观点,研究
对于长度为n的线性表,在最坏情况下,下列各排序法所对应的比较次数中正确的是
B语言学概念的实例分析。Semanticallydifferentsynonyms意为“语义不同的同义词”,指语义相近但是略有不同的几个单词。
最新回复
(
0
)