简答题

数据库常见威胁有哪些?针对于工具测试需要注意哪些内容?

正确答案

①非授权访问、特权提升、SQL注入针对漏洞进行攻击、绕过访问控制进行非授权访问等。
②工具测试接入测试设备之前,首先要有被测系统人员确定测试条件是否具备。测试条件包括被测网络设备、主机、安全设备等是否都在正常运行,测试时间段是否为可测试时间段等等。接入系统的设备、工具和IP地址等配置要经过被测系统相关人员确认。对于测试过程可能造成的对目标系统的网络流量及主机性能等方面的影响,要事先告知被测系统相关人员对于测试过程中的关键步骤、重要证据要及时利用抓图工具取证。对于测试过程中出现的异常情况要及时记录,需要被测方人员确认被测系统状态正常并签字后离场。

答案解析

相似试题
  • 常见的数据备份有哪些形式()。

    多选题查看答案

  • 工具测试接入点原则及注意事项?

    简答题查看答案

  • 以下属于测试工具的是()。

    多选题查看答案

  • 例举出工具测试中漏洞检测的工具(两项)、WEB应用检测(两项)及其他测试工具(两项)?

    简答题查看答案

  • 回答工具测试接入点的原则,及注意事项?

    简答题查看答案

  • 哪项不是开展主机工具测试所必须了解的信息()。

    单选题查看答案

  • 对分组密码的常见攻击有哪些?

    简答题查看答案

  • 主机常见测评的问题有哪些?

    简答题查看答案

  • 在进行信息安全测试中,我们一般不需要自己动手进行测试。

    判断题查看答案