問題詳情

14. 關於滲透測試( Penetration Test, PT ),下列敘述何者「不」正確?
(A) 模擬駭客攻擊並評估網路、資訊系統安全性之活動,於產出報告中詳述弱點如何利用與影響,並給予修復建議
(B) 滲透測試可分非破壞測試( Nondestructive Test )與破壞測試( Destructive Test )
(C) 滲透測試有五種類別:黑箱( Black-box )、白箱( White-box )、灰箱( Grey-box )、紅箱( Red-box )與藍箱( Blue-box ),差異為提供測試人員受測目標資訊之詳細程度
(D) 弱點掃描與滲透測試差異在於,前者僅關注於找到已知弱點,後者則引入縱深防禦的概念於發現組織之安全問題

參考答案

答案:C
難度:非常困難0
書單:沒有書單,新增

內容推薦

內容推薦