




全文预览已结束
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
精品文档软件安全性测试培训考试试卷部门:姓名:一、 单选题(30分,每题2分)1、 信息安全系统安全保护等级分为(C)。A、3级 B、4级 C、5级 D、6级2、 从信息安全发展角度,目前主要是确保什么安全?(D)。A、通信 B、计算机 C、人 D、信息和信息系统资产3、 防火墙的原则是什么(B)。A、防攻击能力好 B、一切未被允许的就是禁止的! C、一切未被禁止的都是允许的! D、是否漏电4、 IDS和IPS的部署模式是(D)。A、都是旁路模式 B、都是在线模式C、IDS在线模式、IPS旁路模式 D、IDS旁路模式、IPS在线模式5、 VPN是什么?(D)。A、安全设备 B、防病毒软件 C、安全测试软件D、虚拟专用网络6、 下列哪个不是常见的安全设计问题(A)。A、数据库表太多 B、密码技术使用的败笔C、创建自己的密码技术 D、错误的处理私密信息7、 下面哪个不是VPN分类包括的(A)。A、主机对远程用户 B、主机对VPN 网关C、VPN网关对VPN 网关 D、远程用户对VPN 网关8、 动态测试方法不包括(D)。A、手动分析技术B、安全扫描C、渗透测试D、用户测试9、 最新的WEB系统版本是(D)。A、Web7.0 B、Weblogic8.0 C、Websphere3.0 D、Web3.010、 渗透测试模拟什么角色进行(A)。A、模拟黑客 B、模拟用户 C、模拟系统管理员 D、模拟开发11、 信息系统安全问题产生的外因是什么(B)。A、过程复杂 B、对手的威胁与破坏C、结构复杂 D、使用复杂12、 关于测试的思想转变,描述正确的是(A)。A、所有系统不允许的事件都去想办法允许。B、所有系统允许的事件都去想办法不允许。C、根据用户指定内容进行测试。D、根据开发人员指定内容进行测试。13、 以下不属于安全测试的辅助工具的是(D)。A、wireshark B、APPSCAN C、Zenmap D、QTP14、 下列哪种不属于WEB系统文件上传功能安全隐患(D)。A、未限制扩展名 B、未检查文件内容C、未查杀病毒文件 D、未检查文件大小15、 以下哪种说法是对的(B)。A、 关系数据库不需要进行安全测试。B、 通过软件安全测试能够降低安全隐患。C、 通过软件安全测试能够杜绝安全隐患。D、 一个应用系统只需要一种测试工具测试。二、 多选题(30分,每题3分,少选给2分,多选无分)1、 以下属于软件安全产品的是(CD)。A、交换机 B、路由器 C、防火墙 D、IDS/IPS2、 主机IDS监测的资源主要包括(ABCD)。A、网络 B、文件 C、进程 D、系统日志3、 关于软件安全开发周期正确的说法是(AD)。A、软件安全生命周期纳入到软件生命周期。B、软件生命周期贯穿软件安全生命周期中的每个阶段。C、软件生命周期纳入到软件安全生命周期。D、软件安全生命周期贯穿软件生命周期中的每个阶段。4、 测试实施阶段的工作包括(ABC)。A、白盒测试 B、黑盒测试 C、灰盒测试 D、蓝盒测试5、 安全测试七个接触点包括(ABCD)。A、代码审核 B、滥用案例 C、安全操作 D、渗透测试6、 根据渗透目标分类,渗透测试包括(ABCD)。A、主机操作系统渗透 B、数据库系统渗透C、应用系统渗透 D、网络设备渗透7、 下面哪种是跨站脚本的攻击形式(ABCD)。A、盗取Cookie B、钓鱼 C、操纵受害者的浏览器 D、蠕虫攻击8、 WEB系统动态安全测试手段包括(ABC)。A、手动检查/配置检查 B、渗透测试C、安全扫描 D、用户测试9、 Web应用系统十大漏洞包括(ABCD)。A、反射型跨站 B、存储型跨站C、DOM跨站D、跨站脚本10、 软件安全开发周期包括(ABC)。A、安全需求攻击用例 B、架构和设计评审/威胁建模C、安全编码原则 D、软件版本更新三、 填空题(30分,每空3分)1、 信息系统安全由物理安全、网络安全、系统安全、应用安全、安全管理等五部分组成。2、 信息系统安全等级中,第一级是用户自主保护。3、 等级保护评估手段包括管理评估、技术评估。4、 防火墙的类型包括包过滤防火墙、应用网关(应用代理)防火墙、状态检测包过滤防火墙等。5、 IDS中文名称是入侵检测系统。6、 软件安全测试应该像攻击者一样思考。7、 隔离网闸由外部系统、内部系统和数据交换系统(开关系统)组成。8、 根据渗透方法分类,渗透测试包括:黑箱测试、白盒测试、隐秘测试。9、 安全测试法包括静态测试和动态测试。10、 隐藏在软件中
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2 认识一次函数说课稿初中数学北师大版2024八年级上册-北师大版2024
- 2025年中国高原训练面罩行业市场分析及投资价值评估前景预测报告
- Unit 6 Section A 2a -2d英文版教学设计 人教版八年级英语下册
- 大数据视角下2025年教育信息化基础设施建设现状与优化策略报告
- 第二节 反应热的计算教学设计高中化学人教版2019选择性必修1 化学反应原理-人教版2019
- 3.1 列代数式表示数量关系 第2课时 列代数式 说课稿 2024-2025学年人教版七年级数学上册
- 6.1 东南亚 第一课时 说课稿-2024-2025学年八年级地理下学期中图版
- 2025年中国高纯度环己醇行业市场分析及投资价值评估前景预测报告
- 2025年中国干膜防腐剂行业市场分析及投资价值评估前景预测报告
- Module 5 Unit 1 Can I write to her(教学设计)-外研版(一起)英语六年级上册
- 2025年全国国家版图知识竞赛题库及答案(中小学组)
- 十一节后收心会安全培训课件
- 隔震支座安装施工方案
- 2024年武汉商学院公开招聘辅导员笔试题含答案
- 钢结构厂房装修施工方案报告
- (2025年标准)借款续期协议书
- 新规范监理规划范本
- 中医治疗疼痛讲解
- 机械设计岗位技能考核题库
- 2025年起重机司机Q2证理论考试题库及答案
- 销售产品应急预案方案(3篇)
评论
0/150
提交评论