请参考以下场景。Chris使用此处所示的标准渗透测试方法。使用此方法和渗透测试知识回答渗透测试期间有关工具使用的问题。
A.使用哪种CVE格式B.如何存储和发送漏洞数据C.哪些目标是禁止的D.报告应有多长
单项选择题以下哪个工具最有可能在发现期间使用?()
A.NessusB.JohnC.NmapD.Nikto
单项选择题在阶段1规划中,最重要的任务是什么?()
A.建立测试实验室B.获得授权C.收集适当的工具D.确定测试是白盒、黑盒还是灰盒
单项选择题综合监控与被动监控之间的主要区别是什么?()
A.综合监控仅在出现问题后有效B.被动监控无法检测到功能问题C.被动监控仅在出现问题后有效D.综合监控无法检测到功能问题
单项选择题Susan需要预测其组织的高风险区域,并想要使用指标来评估风险发生的趋势。她应该怎么做来处理这件事?()
A.每年进行风险评估B.聘请渗透测试公司定期测试组织安全性C.识别和跟踪关键风险指标D.使用SIEM设备监控日志和事件
单项选择题以下哪种工具无法为渗透测试人员识别目标操作系统?()
A.NmapB.NessusC.NiktoD.Sqlmap