為了保障系統安全,某單位需要對其跨地區大型網絡實時應用系統進行滲透測試,以下關于滲透測試過程的說法不正確的是:(D)
A.由于在實際滲透測試過程中存在不可預知的風險,所以測試前要提醒用戶進行系統和數據備份,以便出現問題時可以及時恢復系統和數據
B.滲透測試從“逆向”的角度出發,測試軟件系統的安全性,其價值在于可以測試軟件在實際系統中運行時的安全狀況
C.滲透測試應當經過方案制定、信息收集、漏洞利用、完成滲透測試報告等步驟
D.為了深入發掘該系統存在的安全威脅,應該在系統正常業務運行高峰期進行滲透測試