AI智能整理导入 AI智能整理导入
×
首页 题库中心 2023年网络安全员题库 题目详情
CA5AD8786D1000012FAE16E7D1601B89
2023年网络安全员题库
853
单选题

266、为了保障系统安全,某单位需要对其跨地区大型网络实时应用系统进行渗透测试,以下关于渗透测试过程的说法不正确的是()( )

A
 由于在实际渗透测试过程中存在不可预知的风险,所以测试前要提醒用户进行系统和数据备份,以便出现问题时可以及时恢复系统和数据
B
 渗透测试从“逆向”的角度出发,测试软件系统的安全性,其价值在于可以测试软件在实际系统中运行时的安全状况
C
 渗透测试应当经过方案制定、信息收集、漏洞利用、完成渗透测试报告等步骤
D
 为了深入发掘该系统存在的安全威胁,应该在系统正常业务运行高峰期进行渗透测试

答案解析

正确答案:D

解析:

答案 D 在渗透测试过程中,要选择系统正常业务运行低峰期进行测试,而不是高峰期。在高峰期进行渗透测试可能会对系统的正常业务产生影响,导致服务中断或性能下降,不利于业务的正常运行。

相关知识点:

渗透测试要点口诀

2023年网络安全员题库

扫码进入小程序
随时随地练习

关闭
专为自学备考人员打造
试题通
自助导入本地题库
试题通
多种刷题考试模式
试题通
本地离线答题搜题
试题通
扫码考试方便快捷
试题通
海量试题每日更新
试题通
欢迎登录试题通
可以使用以下方式扫码登陆
试题通
使用APP登录
试题通
使用微信登录
xiaochengxu
联系电话:
400-660-3606
xiaochengxu