AI智能整理导入 AI智能整理导入
×
首页 题库中心 中国电信研发工程师 题目详情
CAD7E67F3FA000016066F370F39A18C8
中国电信研发工程师
816
单选题

安全众测中心不允许以下哪项行为:

A
A.使用字典破解工具对目标系统口令进行测试,并设置重试时间间隔
B
B.使用端口扫描工具对开发IP进行特定端口是否开发的探测
C
C.浏览网站并查阅相关代码,试图找出上传下载漏洞或信息泄露漏洞
D
D.使用web应用扫描工具在业务繁忙时段对目标网站进行全策略扫描

答案解析

正确答案:D

解析:

这道题目考察的是安全众测中心在进行安全测试时的行为规范,特别是在进行渗透测试和漏洞扫描时的合规性。我们来逐一分析每个选项,帮助你理解为什么选项D是正确答案。
### 选项分析
**A: 使用字典破解工具对目标系统口令进行测试,并设置重试时间间隔**
- 这个选项描述的是一种常见的密码破解方法。虽然在某些情况下,使用字典攻击可能被认为是不道德的,但如果是在授权的安全测试环境中,并且设置了重试时间间隔以避免对系统造成过大压力,这种行为通常是被允许的。
**B: 使用端口扫描工具对开发IP进行特定端口是否开发的探测**
- 端口扫描是网络安全测试中的一种常见手段,目的是识别开放的端口和服务。只要是在授权的情况下,对开发环境进行端口扫描是合理的,尤其是在开发阶段,发现潜在的安全问题是非常重要的。
**C: 浏览网站并查阅相关代码,试图找出上传下载漏洞或信息泄露漏洞**
- 这个选项描述的是一种手动测试方法,通常被称为“代码审计”或“手动渗透测试”。在授权的情况下,审查代码以发现漏洞是安全测试的一部分,因此这个行为也是被允许的。
**D: 使用web应用扫描工具在业务繁忙时段对目标网站进行全策略扫描**
- 这个选项是最不合规的。全策略扫描通常会对目标网站施加很大的负载,尤其是在业务繁忙时段,可能会导致网站性能下降或服务中断。这种行为不仅可能影响用户体验,还可能导致经济损失,因此在安全众测中心是不被允许的。
### 深入理解
为了更好地理解这个知识点,我们可以联想一下日常生活中的一些例子:
- **选项A、B、C**可以类比为在一个公司内部进行安全检查,比如IT部门在检查员工的电脑安全性时,使用工具来测试密码强度、检查开放的网络端口,或者审查代码以确保没有安全漏洞。这些都是为了保护公司的信息安全,通常是被允许的。
- **选项D**则可以想象成在一个繁忙的餐厅里,厨师在高峰时段尝试测试所有菜品的味道。这不仅会影响顾客的用餐体验,还可能导致厨房的混乱和顾客的不满。因此,在高峰时段进行全面的测试是不合适的。
### 总结

相关知识点:

安全众测行为,繁忙时段禁全扫

中国电信研发工程师

扫码进入小程序
随时随地练习

相关题目

单选题

研发云制品中心提供制品生产过程的跟踪溯源,为用户提供与制品相关联的需求、代码、构建、质量、部署等全生命周期的关键数据,满足项目组统一视图管理制品的开发、构建、质量及上线的需求。

单选题

研发云云网版与基础版的自动化测试功能的主要区别在于,云网版主要面向业务测试,基础版主要面向科研类项目的开发测试。

单选题

研发云虚制品合库的读写视只随聚合的合库的读写权限,如果一个成员对所蛋合的本地制品合库没有读权,则通过是拟制品合率也不能查看及下载这个本地制品合库的制品

单选题

研发云虚拟制品仓库在配置了上传的本地仓库后,是可以直接通过项目虚拟库上传制品的。

单选题

研发云虚拟制品仓库聚合的仓库越多查询依赖包的速度越快。

单选题

研发云虚拟制品仓库的读写权限跟随所聚合的仓库的读写权限。如果一个成员对所聚合的本地制品仓库没有读权限,则通过虚拟制品仓库也不能查看及下载这个本地制品仓库的制品。

单选题

研发云项目在研发过程中会形成“资产”,项目资产主要包括:代码库制品库流水线测试产品部署任务和资源等。

单选题

研发云项目仪表板中的“需求总数”等于“累积完成需求数”与“存量需求数”之和。

单选题

研发云企业资源管理后台-云翼租户管理中,新增云翼租户时,云翼租户名称和云翼租户ID都是必填项( )

单选题

研发云平台支持云认证登录方式,因此只要在云认证平台有账号就一定可以在研发云平台登录。

关闭
专为自学备考人员打造
试题通
自助导入本地题库
试题通
多种刷题考试模式
试题通
本地离线答题搜题
试题通
扫码考试方便快捷
试题通
海量试题每日更新
试题通
欢迎登录试题通
可以使用以下方式扫码登陆
试题通
使用APP登录
试题通
使用微信登录
xiaochengxu
联系电话:
400-660-3606
xiaochengxu