首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
John and his team are conducting a penetration test of a client’s network. The team will conduct its testing armed only with kno
John and his team are conducting a penetration test of a client’s network. The team will conduct its testing armed only with kno
admin
2013-12-19
89
问题
John and his team are conducting a penetration test of a client’s network. The team will conduct its testing armed only with knowledge it acquired from the Web. The network staff is aware that the testing will take place, but the penetration testing team will only work with publicly available data and some information from the client. What is the degree of the team’s knowledge and what type of test is the team carrying out?
选项
A、Full knowledge; blind test
B、Partial knowledge; blind test
C、Partial knowledge; double-blind test
D、Zero knowledge; targeted test
答案
B
解析
B正确。在测试真正开展之前,渗透测试(penetration testing)团队对渗透目标会有不同程度的认识。这些认识的程度有:零认识、部分认识和全面认识。John和他的团队拥有部分认识,这个团队对目标有一定的认识。测试也有盲测、双盲测试和有目的的测试几种。John的团队正在进行盲测,这意味着网络人员知道这个测试将要发生。
A不正确。因为John和他的团队对目标并没有全面认识。全面认识意味着团队非常熟悉目标,完全了解网络、使用的软件和相关配置。John的团队拥有从Web上收集的信息和来自客户的部分信息。这属于部分认识。答案的其他部分是正确的,即团队正在进行盲测。
C不正确。因为John和他的团队不是在进行双盲测。双盲测也叫隐性评估,指的是评估人员在不具备安全人员知识的情况下进行的盲测。这使得这个测试可以评估出这个网络的安全等级和人员的反应、日志监控和升级流程,是对一个攻击可能成功或者失败的更为现实的展示。
D不正确。因为John和他的团队既不是零认识水平团队,他们进行的测试也不是一个目标测试。零认识意味着团队完全不了解目标,必须从零开始。John的团队在开始这个项目时已经具备了在线收集的有关项目的认识和客户提供的信息。目标测试通常指的是外部咨询师和内部员工参与的、就特定兴趣领域进行的集中测试。例如,在一个新的应用程序被发布之前,这个团队可能会先测试它的漏洞,然后弥补这些漏洞,最后再将软件投入生产。John的团队并没有就任何特定领域进行集中测试。
转载请注明原文地址:https://www.kaotiyun.com/show/z8hZ777K
0
CISSP认证
相关试题推荐
Historically,humansgetseriousaboutavoidingdisastersonlyafteronehasjuststruckthem.【C1】______thatlogic,2006shoul
Individualsandbusinesseshavelegalprotectionforintellectualpropertytheycreateandown.Intellectualproper【C1】______fro
Individualsandbusinesseshavelegalprotectionforintellectualpropertytheycreateandown.Intellectualproper【C1】______fro
DungtoDeathFieldsacrossEuropearecontaminatedwithdangerouslevelsoftheantibioticsgiventofarmanimals.Thedrug
Whenpeopletalkabouta"north-southdivide"inBritain,theyusuallyrefertohouseprices,employmentandtheratioofprivat
Chinaplanstospendbillionsofdollarsinthenextfewyearstodevelopmediaandentertainmentcompaniesthatithopescanco
[A]Thefirststepinpreparingamarketingplanisthatofproducingtheinformationnecessaryfordecision-making.Usually,a
Writeanessayof160-200wordsbasedonthefollowingdrawing.Inyouressay,youshould1)describethedrawingbriefly,
DespiteincreasedairportsecuritysinceSeptember11th,2001,thetechnologytoscanbothpassengersandbaggageforweaponsan
Twentyyearsagoadebateeruptedaboutwhethertherewerespecific"Asianvalues".Butamoreintriguing,iflessnoticed,arg
随机试题
从教学与研究的关系看,新课程要求教师应该是教育教学的_______。
医生在诊病时常使用听诊器,听诊器的工作原理是()。
恩格斯在论述“科学的发生和发展一开始就是由生产决定的”这一论题时说:“首先是天文学游牧民族和农业民族为了定季节,就已经绝对需要它。天文学只有借助于数学才能发展。因此,也开始了数学的研究,后来,在农业发展的某一阶段和在某个地区(埃及的堤水灌溉),而特别是随着
Forthispart,youaresupposedtowriteanannouncementin100~120wordsbasedonthefollowingsituation.Remembertowrite
患者,女性,32岁。因“发热、咳嗽4天,呼吸费力2天”住院。查体:神志淡漠,血压80/50mmHg(升压药物维持下),心率126次/分,双肺未闻及干、湿性啰音,腹软,无压痛、反跳痛,留置导尿量少,色黄。血白细胞24×109/L,中性粒细胞94%,血肌酐21
目前使用最广的石灰工业废渣是( )。
根据《税务行政复议规则(暂行)》,纳税人有权申请税务行政复议的法定事项包括()。
(一)某生产性外商投资企业,1998年5月在我国某经济特区登记注册,经营期限20年。该企业适用企业所得税税率15%,地方所得税税率3%,地方所得税优惠政策是五免五减半。1998年至2005年的有关经营情况如下:1998年亏损30万元,1999年亏损10万
经济资本主要是用来抵御商业银行的预期损失的。()
阅读下列说明和C代码,回答问题1至问题3,将解答写在答题纸的对应栏内。【说明】设有n个货物要装入若干个容重为C的集装箱以便运输,这n个货物的体积分别为{s1,s2,…,sn],且有si≤C(1≤i≤n)。为节省运输成本,用尽可能少的集装箱来装运这n个货物
最新回复
(
0
)