A.模糊測試的效果與覆蓋能力,與輸入樣本選擇不相關(guān) B.為保障安全測試的效果和自動化過程,關(guān)鍵是將發(fā)現(xiàn)的異常進行現(xiàn)場保護記錄,系統(tǒng)可能無法恢復(fù)異常狀態(tài)進行后續(xù)的測試 C.通過異常樣本重現(xiàn)異常,人工分析異常原因,判斷是否為潛在的安全漏洞,如果是安全漏洞,就需要進一步分析其危害性、影響范圍和修復(fù)建議 D.對于可能產(chǎn)生的大量異常報告,需要人工全部分析異常報告
A.模擬正常用戶輸入行為,生成大量數(shù)據(jù)包作為測試用例 B.數(shù)據(jù)處理點、數(shù)據(jù)通道的入口點和可信邊界點往往不是測試對象 C.監(jiān)測和記錄輸入數(shù)據(jù)后程序正常運行的情況 D.深入分析網(wǎng)站測試過程中產(chǎn)生崩潰或異常的原因,必要時需要測試人員手工重現(xiàn)并分析
A.權(quán)限分離原則 B.最小特權(quán)原則 C.保護最薄弱環(huán)節(jié)的原則 D.縱深防御的原則