单项选择题
有关系统安全工程-能力成熟度模型(SSE-CMM)中基本实施(Base Rractes)正确的理解是()
A.BP不限定于特定的方法工具,不同业务背景中可以使用不同的方法 B.BP不是根据广泛的现有资料,实施和专家意见综合得出的 C.BP不代表信息安全工程领域的最佳实践 D.BP不是过程区域(Process Arebs,PA)的强制项
单项选择题 信息安全工程作为信息安全保障的重要组成部门,主要是为了解决()
单项选择题 在工程实验阶段,机构依据承建合同,安全设计方案,实施方案,实施记录,国家或地方相关标准和技术指导文件,对信息化工程进行安全()检查,以验证项目是否实现了项目设计目标和安全等级要求
单项选择题 某单位开发一个面向互联网提供服务的应用网站,该单位委托软件测评机构对软件进行了源代码分析,模糊测试等软件测试,在应用上线前,项目经理提出了还需要对应用网站进行一次渗透性测试,作为安全主管,你需要提出渗透性测试相比源代码测试,模糊测试的优势给领导做决策,以下哪条是渗透性的优势?()