A.Web应用程序漏洞扫描器B.代码审查工具C.漏洞扫描器D.端口扫描器
单项选择题在对其网络进行端口扫描期间,Alex发现许多主机在其整个组织的办公室内对TCP端口80、443、515和9100做出了响应。Alex可能发现什么类型的设备?()
A.Web服务器B.文件服务器C.无线接入点D.打印机
单项选择题Michelle想要根据漏洞可利用性、是否存在漏洞代码以及修复漏洞的难易程度来比较她在数据中心中发现的漏洞。她应该使用什么评分系统来比较这样的漏洞指标?()
A.CSVB.NVDC.VSSD.CVSS
单项选择题Andrea作为其组织的持续集成 持续交付(CI CD)管道的一部分,自动化代码测试和集成发生了错误。如果公司需要代码立即上线,Andrea应该如何处理代码?()
A.手工绕过测试B.审查错误日志以确定问题C.重新运行测试以查看是否工作D.将代码发送回开发人员以进行修复
单项选择题Robin最近进行了一次漏洞扫描,发现处理敏感信息的服务器上存在严重漏洞。Robin下一步应该做什么?()
A.补丁B.报告C.补救D.验证
单项选择题作为代码覆盖率测试的一部分,Susan的团队使用日志记录和跟踪工具在非生产环境中运行分析。在测试过程中,由于运行环境的变化,以下哪种类型的代码问题最有可能被忽略?()
A.不适当的边界检查B.输入验证C.竞争条件D.指针操作