首页 > 软考
题目内容 (请给出正确答案)
[主观题]

● 模糊测试(Fuzz testing)是一种通过向目标系统提供非预期的输入并监视异常结果来发现软件漏洞的

方法,是用于系统安全漏洞发掘的重要技术。模糊测试的测试用例通常是__(6)__。

(6)A.预定数量的字符串

B.预定长度的字符串

C.模糊集的隶属度

D.随机数据

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“● 模糊测试(Fuzz testing)是一种通过向目标系统…”相关的问题
第1题
下列哪一项不属于Fuzz测试的特性()

A.主要针对软件漏洞或可靠性错误进行测试

B.采用大量测试用例进行漏洞-相应测试

C.一种试探性测试方法,没有任何理论依据

D.利用构造畸形的输入数据引发被测试目标产生异常

点击查看答案
第2题
ISTA测试三个基本分类是:()

A、非模拟、模拟、重复

B、挑战性测试、再现性测试、集中完整性

C、性能测试、标准、用户要求

D、非模拟整体性能测试Non-Simulation Integrity Testing、一般模拟General Simulation、集中模拟Focused Simulation

点击查看答案
第3题
1979年G1enford Myers出版的《the Art of Software Testing》一书除了介绍众多的测试经典方法之外,
还向人们揭示了测试的目的是______。

A) 证真,而非证伪

B) 证伪,而非证真

C) 证真,且证伪

D) 验证程序的正确性

点击查看答案
第4题
失效恢复测试(Recovery Testing),其目标是()

A.测试各种资源在超负荷的情况下的运行情况

B.检测系统可以处理目标内确定的数据容量

C.验证系统从软件或者硬件失效中恢复的能力

D.度量系统的性能和预先定义的目标有多大差距

点击查看答案
第5题
关于sql注入常见的过WAF方法,以下哪一项描述是错误的?()

A.填充大量脏数据绕过

B.垃圾参数填充绕过

C.使用POST提交方式绕过

D.fuzz过滤函数

点击查看答案
第6题
信息系统安全测评方法中模糊测试时一种黑盒测试技术,它将大量的畸形数据输入到目标程序中,通过监测程序的异常来发现被测程序中可能存在的安全漏洞、关于模糊测试,一下说法错误的是()

A.与白盒测试相比,具有更好的适用性

B.模糊测试是一种自动化的动态漏洞挖掘技术,不存在误报,也不需要人工进行大量的逆向分析工作

C.模糊测试不需要程序的源代码就可以发现问题

D.模糊测试受限于被测系统的内容实现细节和复杂度

点击查看答案
第7题
以下哪项技术评估了网络或软件架构的安全设计原则()。

A.风险建模。

B.瀑布法。

C.威胁建模。

D.模糊测试。

点击查看答案
第8题
近距离负向聚散力的测试中,会出现()。

A.模糊点

B.破裂点

C.恢复点

D.集合近点

E.调节近点

点击查看答案
第9题
JCC后红绿测试时如不能等清晰,()。

A.让红色稍清晰

B.让绿色稍清晰

C.让红绿都模糊

D.无法确定

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改