信管网综合知识
信息安全工程师 - 综合知识 导航

信息安全工程师教程信息系统安全测评的基础与原则-信息系统安全测评的基本原则真题习题与考点

2017年02月23日来源:信管网 作者:cnitpm

信息安全工程师教程信息系统安全测评的基础与原则-信息系统安全测评的基本原则真题习题

信息系统安全测评方法中模糊测试时一种黑盒测试技术,它将大量的畸形数据输入到目标程序中,通过监测程序的异常来发现被测程序中可能存在的安全漏洞、关于模糊测试,一下说法错误的是()
A.与白盒测试相比,具有更好的适用性
B.模糊测试是一种自动化的动态漏洞挖掘技术,不存在误报,也不需要人工进行大量的逆向分析工作
C.模糊测试不需要程序的源代码就可以发现问题
D.模糊测试受限于被测系统的内部实现细节和复杂度
答案:D 点击查看更多>>

信息安全工程师教程信息系统安全测评的基础与原则-信息系统安全测评的基本原则考点

(1)标准性原则信息系统的安全风险评估,应按照GB/T20984-2007中规定的评估流程进行实施,[qqyc]包括各阶段性的评估工作。(2)关键业务原则信息安全风险评估应以被评估组织的关键业务作为评......
本文章仅显示简要内容供参考,如需查看完整内容请查阅教程或辅导资料。[官方教程] [辅导资料]

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习

培训课程

0元畅享

考试题库

免费资料

客服咨询