A、該網(wǎng)站軟件出現(xiàn)了保密性方面安全問題 B、該網(wǎng)站軟件出現(xiàn)了完整性方面安全問題 C、該網(wǎng)站軟件出現(xiàn)了可用性方面安全問題 D、該網(wǎng)站軟件出現(xiàn)了不可否認性方面安全問題
A.模糊測試的效果與覆蓋能力,與輸入樣本選擇不相關 B.為保障安全測試的效果和自動化過程,關鍵是將發(fā)現(xiàn)的異常進行現(xiàn)場保護記錄,系統(tǒng)可能無法恢復異常狀態(tài)進行后續(xù)的測試 C.通過異常樣本重現(xiàn)異常,人工分析異常原因,判斷是否為潛在的安全漏洞,如果是安全漏洞,就需要進一步分析其危害性、影響范圍和修復建議 D.對于可能產(chǎn)生的大量異常報告,需要人工全部分析異常報告
A.模擬正常用戶輸入行為,生成大量數(shù)據(jù)包作為測試用例 B.數(shù)據(jù)處理點、數(shù)據(jù)通道的入口點和可信邊界點往往不是測試對象 C.監(jiān)測和記錄輸入數(shù)據(jù)后程序正常運行的情況 D.深入分析網(wǎng)站測試過程中產(chǎn)生崩潰或異常的原因,必要時需要測試人員手工重現(xiàn)并分析