安全测试考试题目(全).doc
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 安全 测试 考试 题目
- 资源描述:
-
软件安全性测试培训考试试卷 部门:姓名: 一、 单选题(30分,每题2分) 1、 信息安全系统安全保护等级分为( C )。 A、3级 B、4级 C、5级 D、6级 2、 从信息安全发展角度,目前主要是确保什么安全?( D )。 A、通信 B、计算机 C、人 D、信息和信息系统资产 3、 防火墙的原则是什么( B )。 A、防攻击能力好 B、一切未被允许的就是禁止的! C、一切未被禁止的都是允许的! D、是否漏电 4、 IDS和IPS的部署模式是( D ). A、都是旁路模式 B、都是在线模式 C、IDS在线模式、IPS旁路模式 D、IDS旁路模式、IPS在线模式 5、 VPN是什么?( D )。 A、安全设备 B、防病毒软件 C、安全测试软件 D、虚拟专用网络 6、 下列哪个不是常见的安全设计问题(A )。 A、数据库表太多 B、密码技术使用的败笔 C、创建自己的密码技术 D、错误的处理私密信息 7、 下面哪个不是VPN分类包括的( A ). A、主机对远程用户 B、主机对VPN 网关 C、VPN网关对VPN 网关 D、远程用户对VPN 网关 8、 动态测试方法不包括( D ). A、手动分析技术B、安全扫描C、渗透测试D、用户测试 9、 最新的WEB系统版本是( D )。 A、Web7.0 B、Weblogic8。0 C、Websphere3.0 D、Web3。0 10、 渗透测试模拟什么角色进行( A )。 A、模拟黑客 B、模拟用户 C、模拟系统管理员 D、模拟开发 11、 信息系统安全问题产生的外因是什么( B )。 A、过程复杂B、对手的威胁与破坏 C、结构复杂 D、使用复杂 12、 关于测试的思想转变,描述正确的是( A )。 A、所有系统不允许的事件都去想办法允许。 B、所有系统允许的事件都去想办法不允许。 C、根据用户指定内容进行测试。 D、根据开发人员指定内容进行测试。 13、 以下不属于安全测试的辅助工具的是( D ). A、wireshark B、APPSCAN C、Zenmap D、QTP 14、 下列哪种不属于WEB系统文件上传功能安全隐患(D)。 A、未限制扩展名 B、未检查文件内容 C、未查杀病毒文件 D、未检查文件大小 15、 以下哪种说法是对的( B )。 A、 关系数据库不需要进行安全测试。 B、 通过软件安全测试能够降低安全隐患。 C、 通过软件安全测试能够杜绝安全隐患. D、 一个应用系统只需要一种测试工具测试。 二、 多选题(30分,每题3分,少选给2分,多选无分) 1、 以下属于软件安全产品的是( CD )。 A、交换机 B、路由器 C、防火墙 D、IDS/IPS 2、 主机IDS监测的资源主要包括(ABCD )。 A、网络 B、文件 C、进程 D、系统日志 3、 关于软件安全开发周期正确的说法是( AD ). A、软件安全生命周期纳入到软件生命周期. B、软件生命周期贯穿软件安全生命周期中的每个阶段. C、软件生命周期纳入到软件安全生命周期. D、软件安全生命周期贯穿软件生命周期中的每个阶段. 4、 测试实施阶段的工作包括( ABC )。 A、白盒测试 B、黑盒测试 C、灰盒测试 D、蓝盒测试 5、 安全测试七个接触点包括( ABCD )。 A、代码审核 B、滥用案例 C、安全操作 D、渗透测试 6、 根据渗透目标分类,渗透测试包括(ABCD)。 A、主机操作系统渗透 B、数据库系统渗透 C、应用系统渗透 D、网络设备渗透 7、 下面哪种是跨站脚本的攻击形式( ABCD ). A、盗取CookieB、钓鱼 C、操纵受害者的浏览器D、蠕虫攻击 8、 WEB系统动态安全测试手段包括( ABC ). A、手动检查/配置检查 B、渗透测试 C、安全扫描 D、用户测试 9、 Web应用系统十大漏洞包括( ABCD )。 A、反射型跨站 B、存储型跨站C、DOM跨站D、跨站脚本 10、 软件安全开发周期包括( ABC ). A、安全需求‐攻击用例 B、架构和设计评审/威胁建模 C、安全编码原则 D、软件版本更新 三、 填空题(30分,每空3分) 1、 信息系统安全由物理安全、网络安全、系统安全、应用安全、安全管理等五部分组成。 2、 信息系统安全等级中,第一级是用户自主保护。 3、 等级保护评估手段包括管理评估、 技术评估 。 4、 防火墙的类型包括包过滤防火墙、应用网关(应用代理)防火墙、状态检测包过滤防火墙等。 5、 IDS中文名称是入侵检测系统。 6、 软件安全测试应该像攻击者一样思考. 7、 隔离网闸由外部系统、内部系统和数据交换系统(开关系统)组成。 8、 根据渗透方法分类,渗透测试包括:黑箱测试、白盒测试、隐秘测试. 9、 安全测试法包括静态测试和动态测试. 10、 隐藏在软件中的漏洞包括设计漏洞与实现漏洞。 四、 问答题(10分) 1、软件安全测试的常规方法是什么?(5分) 猜错法测试 模糊测试 语法测试 故障注入 3、关于在实际工作中开展软件安全测试,谈谈你的想法(5) 5 / 5展开阅读全文
咨信网温馨提示:1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前可先查看【教您几个在下载文档中可以更好的避免被坑】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时联系平台进行协调解决,联系【微信客服】、【QQ客服】,若有其他问题请点击或扫码反馈【服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【版权申诉】”,意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:0574-28810668;投诉电话:18658249818。




安全测试考试题目(全).doc



实名认证













自信AI助手
















微信客服
客服QQ
发送邮件
意见反馈



链接地址:https://www.zixin.com.cn/doc/3977294.html