某网站在设计对经过了威胁建模和攻击面分析,在开发时要求程序员编写安全的代码, 但是在部署时由于管理员将备份存放在 WEB 目录下导致了攻击者可直接下载备份,为了发现系统中是否存在其他类拟问题,一下那种测试方式是最佳的测试方法。
A.模糊测试 B.源代码测试 C.渗透测试 D.软件功能测试正确答案C
某网站在设计对经过了威胁建模和攻击面分析,在开发时要求程序员编写安全的代码, 但是在部署时由于管理员将备份存放在 WEB 目录下导致了攻击者可直接下载备份,为了发现系统中是否存在其他类拟问题,一下那种测试方式是最佳的测试方法。
A.模糊测试 B.源代码测试 C.渗透测试 D.软件功能测试正确答案C