單項選擇題在滲透測試過程中,作為審計員所要遵循的道德規(guī)范,不正確的是()
A.審計人員可以在和客戶達成正式協(xié)議之前對目標系統(tǒng)進行滲透測試,來提高滲透測試的效率。
B.在測試過程中,在沒有得到客戶明確許可的情況下,測試人員不得進行超出測試范圍越過已約定范疇的安全測試。
C.測試人員應當遵守測試計劃所明確的安全評估的時間期限。
D.測試人員應當遵循在測試流程里約定的必要步驟。
您可能感興趣的試卷
你可能感興趣的試題
1.單項選擇題下列不屬于口令安全威脅的是()
A.弱口令
B.明文傳輸
C.MD5加密
D.多賬戶共用一個密碼
2.單項選擇題下列哪項不屬于通用滲透測試框架的內容()
A.信息收集
B.社工
C.訪問維護
D.需求分析
3.單項選擇題SQL 注入出password 的字段值為“YWRtaW44ODg=”,這是采用了哪種加密方式()
A.md5
B.base64
C.AES
D.DES
4.單項選擇題在metasploit中用于加載模塊的命令是()
A.search
B.use
C.banner
D.options
5.單項選擇題下列哪個命令可以讀取文件內容()
A.ls
B.cat
C.pwd
D.id
最新試題
Linux系統(tǒng)下,Apache服務器的配置文件是()
題型:單項選擇題
網(wǎng)絡資源管理中的資源指()
題型:單項選擇題
通過為系統(tǒng)的關鍵部件設置冗余備份、并在發(fā)生故障時通過自動功能隔離和自動功能轉移使系統(tǒng)不間斷地工作的計算機是()
題型:單項選擇題
惡意代碼的靜態(tài)分析工具有()
題型:多項選擇題
傳統(tǒng)邊界防火墻主要有四種典型的應用環(huán)境,分別是什么?
題型:問答題
在Unix系統(tǒng)中,攻擊者在受害主機上安裝()工具,可以防止系統(tǒng)管理員用ps或netstat發(fā)現(xiàn)。
題型:單項選擇題
數(shù)據(jù)備份系統(tǒng)的基本構成包括()
題型:多項選擇題
計算機互連成網(wǎng)絡的目的是要實現(xiàn)網(wǎng)絡資源的共享,按資源的特性分成()
題型:多項選擇題
總線型結構是從網(wǎng)絡服務器中引出一條電纜,網(wǎng)絡中所有的工作站依次連接到這條電纜上的各個節(jié)點的體系結構。這種網(wǎng)絡結構也稱為()
題型:單項選擇題
什么是Ethereal?
題型:問答題