31. 下列何項做法,最能有效提升滲透測試及源碼檢測的整體覆蓋率與準確度?
(A) 依賴自動化掃描工具(例如 Nessus、Burp Suite 自動掃描、自動分析),完全不進 行人工驗證或複測
(B) 在滲透測試前進行 Threat Modeling(威脅建模),再結合源碼檢測的結果,將高 風險模組作為人工滲透測試的優先目標
(C) 每年只做一次資安健診,不管系統更新與程式版本是否有變動
(D) 做滲透測試即可,源碼檢測與資安健診會造成資源浪費
答案:登入後查看
統計: 尚無統計資料
統計: 尚無統計資料