A.單元測試和集成測試
B.系統(tǒng)測試
C.驗(yàn)收測試
D.滲透測試
您可能感興趣的試卷
你可能感興趣的試題
A.立項(xiàng)可行性分析階段
B.系統(tǒng)需求分析階段
C.架構(gòu)設(shè)計(jì)和編碼階段
D.投產(chǎn)上線階段
A.輸入?yún)?shù)過濾,安全編譯選項(xiàng)
B.操作系統(tǒng)安全機(jī)制、禁止使用禁用API
C.安全編碼教育
D.滲透測試
A.對每日提交的新代碼進(jìn)行人工審計(jì)
B.代碼安全掃描
C.安全意識(shí)教育
D.安全編碼培訓(xùn)教育
A.瀑布模型
B.凈室模型
C.XP模型
D.迭代模型
A.代碼審計(jì)
B.安全編碼規(guī)范
C.編碼培訓(xùn)
D.代碼版本管理
![](https://static.ppkao.com/ppmg/img/appqrcode.png)
最新試題
下面有關(guān)信息安全管理中常用戴明環(huán)模型(PDCA模型)說法中錯(cuò)誤的是()
某企業(yè)網(wǎng)站主機(jī)被DoS攻擊,以下哪種方法對DoS攻擊有防御效果?()
信息安全管理體系(ISMS)對于一個(gè)單位來說是保證其完成任務(wù)、實(shí)現(xiàn)目標(biāo)的重要手段,那么以下關(guān)于信息安全管理體系說法不正確的是()
如果在tcpdump中看到如下TCP報(bào)文,那么該報(bào)文最有可能是()
現(xiàn)在很多木馬(如:灰鴿子)利用Hook技術(shù)實(shí)現(xiàn)了文件和進(jìn)程的隱藏。要防止這種木馬最好的手段是()
以下哪種方法不能用于堆溢出方法?()
以下關(guān)于webshell描述錯(cuò)誤的是()
以下哪種不是堆溢出的利用方法?()
用一個(gè)特別打造的SYN數(shù)據(jù)包,它的原地址和目標(biāo)地址都被設(shè)置成某一個(gè)服務(wù)器地址。這樣將導(dǎo)致接收服務(wù)器向他自己的地址發(fā)送SYN-ACK信息,結(jié)果這個(gè)地址又發(fā)回ACK信息并創(chuàng)建一個(gè)空連接,被攻擊的服務(wù)器每接收到一個(gè)這樣的連接就將其保存,直到超時(shí),這種拒絕服務(wù)攻擊是下列中的()
近期網(wǎng)絡(luò)上出現(xiàn)一款名為黑暗幽靈(DCM)的木馬,其通過劫持網(wǎng)絡(luò)中的自動(dòng)更新服務(wù),可在主機(jī)無漏洞的情況下將其感染,并且該木馬將數(shù)據(jù)封裝成固定包頭的DNS請求包,發(fā)送到若干大型網(wǎng)站來實(shí)現(xiàn)數(shù)據(jù)傳輸。請問,對于該木馬正確的描述是()