阿摩線上測驗 登入

試題詳解

試卷:109年 - 109 中級資訊安全工程師能力鑑定:資訊安全防護實務#90128 | 科目:iPAS◆資訊安全防護實務◆中級

試卷資訊

試卷名稱:109年 - 109 中級資訊安全工程師能力鑑定:資訊安全防護實務#90128

年份:109年

科目:iPAS◆資訊安全防護實務◆中級

14. 關於滲透測試( Penetration Test, PT ),下列敘述何者「不」正確?
(A) 模擬駭客攻擊並評估網路、資訊系統安全性之活動,於產出報告 中詳述弱點如何利用與影響,並給予修復建議
(B) 滲透測試可分非破壞測試( Nondestructive Test )與破壞測試 ( Destructive Test )
(C) 滲透測試有五種類別:黑箱( Black-box )、白箱( White-box )、灰 箱( Grey-box )、紅箱( Red-box )與藍箱( Blue-box ),差異為提 供測試人員受測目標資訊之詳細程度
(D) 弱點掃描與滲透測試差異在於,前者僅關注於找到已知弱點,後 者則引入縱深防禦的概念於發現組織之安全問題
正確答案:登入後查看

詳解 (共 1 筆)

推薦的詳解#5664717
未解鎖
(C錯誤) 滲透測試有多種形式,但可分三...
(共 118 字,隱藏中)
前往觀看
5
0