Susan正在审查软件测试覆盖率数据,并看到下图所示的信息。她可以确定有关此测试过程的什么信息?()
A.测试没有完全覆盖B.测试4无失败完成C.测试2未能成功运行D.测试需要进行第五次
单项选择题在渗透测试期间,Selah打电话给目标服务台,自称是公司一名高管的高级助理。她要求服务台重置该高管的密码,因为他出差时笔记本电脑出现了问题,并说服他们这样做了。她成功完成了什么类型的攻击?()
A.零知识B.服务台欺骗C.社会工程D.黑盒
单项选择题以下哪项策略不是修复由漏洞扫描程序识别的漏洞的合理方法?()
A.安装修补程序B.使用解决方法修复C.更新横幅或版本号D.使用应用程序层防火墙或IPS防止对已识别的漏洞的攻击
单项选择题Alan的组织使用安全内容自动化协议(SCAP)来标准化其漏洞管理程序。Alan可以使用SCAP的哪个组件来协调不同安全评估工具生成的漏洞标识?()
A.OVALB.XCCDFC.CVED.SCE
单项选择题以下哪项不是通常在软件测试过程中测试的接口?()
A.APIB.网络接口C.UID.物理接口
单项选择题在审查日志时,所有用户使用唯一的用户ID提供了什么?()
A.机密性B.完整性C.可用性D.可问责性