某网站在设计对经过了威胁建模和攻击面分析,在开发时要求程序员编写安全的代码,但是在部署时由于管理员将备份存放在WED目录下导致了攻击者可直接下载备份,为了发现系统中是否存在其他类拟问题,以下哪种测试方式是最佳的测试方法。()
A:模糊测试
B:源代码测试
C:渗透测试
D:软件功能测试
出自:注册信息安全专业人员(CISA,CISO,CISE)