AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 20240515-CISP复习题(300题)加上nisp二级证书 题目详情
CAEDC6FD4C70000124B2FF9040A01249
20240515-CISP复习题(300题)加上nisp二级证书
511
单选题

61.某单位门户网站开发完成后,测试人员使用模糊测试进行安全性测试,以下关于模糊测试过程的说法正确的是()

A
数据处理点、数据通道的入口点和可信边界点往往不是测试对象
B
模拟正常用户输入行为,生成大量数据包作为测试用例
C
深入分析网站测试过程中产生崩溃或异常的原因,必要时需要测试人员手工重现并分析
D
监测和记录输入数据后程序正常运行的情况

答案解析

正确答案:C

解析:

这道题是关于安全性测试中的模糊测试过程。模糊测试是一种测试方法,通过向系统输入异常、不合法或随机的数据,来检测系统对异常情况的处理能力,以及系统在面对异常数据时是否会出现崩溃或安全漏洞。
选项A:数据处理点、数据通道的入口点和可信边界点往往不是测试对象。这个说法是错误的,因为在模糊测试中,这些点通常是测试的重点,因为它们很容易受到恶意攻击或异常数据的影响。
选项B:模拟正常用户输入行为,生成大量数据包作为测试用例。这个说法是不正确的,因为模糊测试的目的是模拟异常情况,而不是正常情况。
选项C:深入分析网站测试过程中产生崩溃或异常的原因,必要时需要测试人员手工重现并分析。这个说法是正确的,因为在模糊测试过程中,当出现崩溃或异常时,测试人员需要深入分析原因,并且可能需要手工重现问题以便进一步分析和修复。
选项D:监测和记录输入数据后程序正常运行的情况。这个说法是不正确的,因为模糊测试的目的是测试系统对异常情况的处理能力,而不是正常情况的监测。
因此,正确答案是C。
举个生动的例子来帮助理解:就好比你是一名保安,负责保护一座城堡。模糊测试就像是你故意制造一些异常情况,比如故意扔一些假装是敌人的玩具炸弹进入城堡,然后观察城堡的防御系统是如何应对这些异常情况的。而在测试过程中,如果城堡的防御系统出现了问题,你就需要深入分析是什么原因导致了问题,并且可能需要手动重现异常情况,以便修复问题。
题目纠错
20240515-CISP复习题(300题)加上nisp二级证书

扫码进入小程序
随时随地练习

相关题目

单选题

39、某网站管理员小邓在流量监测中发现近期网站的入站 ICMP 流量上升 250%尽管网站没有发现任何的性能下降或其他问题,但为了安全起见,他仍然向主管领导提出了应对措施,作为主管负责人,请选择有效的针对此问题的应对措施:( )

单选题

38.为达到预期的攻击目的,恶意代码通常会被采用各种方法将自己隐藏起来。关于隐藏方法,下面理解错误的是 ( )

单选题

37、下面对”零日(zero-day)漏洞”的理解中,正确的是 ( )

单选题

36、 Internet Explorer,简称三,是微软推出的一款 Web 浏览器,IE 中有很多安全设置选项,用来设置安全上网环境和保护用户隐私数据。以下哪项不是三中的安全配置项目 ( )

单选题

35、ApacheHTTPServer(简称 Apache)是一个开放源码的 Web 服务运行平台,在使用过程中,该软件默认会将自己的软件名和版本号发送给客户端。从安全角度出发,为隐藏这些信息,应当采取以下哪种措施 ( )

单选题

34、安全多用途互联网邮件扩展( Secure Nultipurpose Internet Mail Extension, S/MIME)是指一种保障邮件安全的技术,下面描述错误的是 ( )

单选题

33、数据在进行传输前,需要由协议自上而下对数据进行封装。 TCP/IP 协议中,数据封装的顺序是 ( )

单选题

32、关系数据库的完整性规则是数据库设计的重要内容,下面关于“实体完整性”的描述正确的 ( )

单选题

31、关于数据库恢复技术,下列说法不正确的是 ( )

单选题

30、从 Linux 内核 21 版开始,实现了基于权能的特权管理机制,实现了超级用户的特权分割,打破了UNIXLINUX 操作系统中超级用户/普通用户的概念,提高了操作系统的安全性。下列选项中,对特权管理机制的理解错误的是 ( )

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码