![安全測(cè)試考試題目全_第1頁(yè)](http://file3.renrendoc.com/fileroot_temp3/2022-1/11/6597cc2b-dacf-455b-85f5-3177dda33835/6597cc2b-dacf-455b-85f5-3177dda338351.gif)
![安全測(cè)試考試題目全_第2頁(yè)](http://file3.renrendoc.com/fileroot_temp3/2022-1/11/6597cc2b-dacf-455b-85f5-3177dda33835/6597cc2b-dacf-455b-85f5-3177dda338352.gif)
![安全測(cè)試考試題目全_第3頁(yè)](http://file3.renrendoc.com/fileroot_temp3/2022-1/11/6597cc2b-dacf-455b-85f5-3177dda33835/6597cc2b-dacf-455b-85f5-3177dda338353.gif)
![安全測(cè)試考試題目全_第4頁(yè)](http://file3.renrendoc.com/fileroot_temp3/2022-1/11/6597cc2b-dacf-455b-85f5-3177dda33835/6597cc2b-dacf-455b-85f5-3177dda338354.gif)
![安全測(cè)試考試題目全_第5頁(yè)](http://file3.renrendoc.com/fileroot_temp3/2022-1/11/6597cc2b-dacf-455b-85f5-3177dda33835/6597cc2b-dacf-455b-85f5-3177dda338355.gif)
下載本文檔
版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、精品文檔軟件安全性測(cè)試培訓(xùn)考試試卷部門(mén):姓名:一、單選題(30分,每題2分)1、信息安全系統(tǒng)安全保護(hù)等級(jí)分為( C)。A、3級(jí)B、4級(jí) C 5級(jí) D、6級(jí)2、從信息安全發(fā)展角度,目前主要是確保什么安全? ( D )。A、通信B、計(jì)算機(jī)C、人D、信息和信息系統(tǒng)資產(chǎn)3、防火墻的原則是什么(B)。A、防攻擊能力好B、一切未被允許的就是禁止的!C 一切未被禁止的都是允許的!D、是否漏電4、IDS和IPS的部署模式是( D )。A、都是旁路模式B、都是在線模式C IDS在線模式、IPS旁路模式 D、IDS旁路模式、IPS在線模式5、VPN 是什么?( D)。A、安全設(shè)備B、防病毒軟件C、安全測(cè)試軟件D、
2、虛擬專(zhuān)用網(wǎng)絡(luò)6、下列哪個(gè)不是常見(jiàn)的安全設(shè)計(jì)問(wèn)題(A)。A、數(shù)據(jù)庫(kù)表太多B、密碼技術(shù)使用的敗筆C創(chuàng)建自己的密碼技術(shù)D、錯(cuò)誤的處理私密信息7、下面哪個(gè)不是VPN分類(lèi)包括的( A)。A、主機(jī)對(duì)遠(yuǎn)程用戶(hù)B、主機(jī)對(duì)VPN網(wǎng)關(guān)C VPN網(wǎng)關(guān)對(duì)VPN網(wǎng)關(guān)D、遠(yuǎn)程用戶(hù)對(duì) VPN網(wǎng)關(guān)8動(dòng)態(tài)測(cè)試方法不包括( D)。A、手動(dòng)分析技術(shù)B、安全掃描C、滲透測(cè)試D、用戶(hù)測(cè)試9、最新的WEB系統(tǒng)版本是( D)。A Web7.0B、Weblogic8.0C、Websphere3.0 D、Web3.010、滲透測(cè)試模擬什么角色進(jìn)行( A)。A、模擬黑客 B、模擬用戶(hù) C模擬系統(tǒng)管理員 D、模擬開(kāi)發(fā)11、信息系統(tǒng)安全問(wèn)題產(chǎn)生的外
3、因是什么(B )。A、過(guò)程復(fù)雜B、對(duì)手的威脅與破壞C結(jié)構(gòu)復(fù)雜D、使用復(fù)雜12、關(guān)于測(cè)試的思想轉(zhuǎn)變,描述正確的是(A)。A、所有系統(tǒng)不允許的事件都去想辦法允許。B、所有系統(tǒng)允許的事件都去想辦法不允許。C根據(jù)用戶(hù)指定內(nèi)容進(jìn)行測(cè)試。D、根據(jù)開(kāi)發(fā)人員指定內(nèi)容進(jìn)行測(cè)試。13、以下不屬于安全測(cè)試的輔助工具的是(D )。A、wireshark B、APPSCAN C ZenmapD、QTP14、下列哪種不屬于 WEB系統(tǒng)文件上傳功能安全隱患(D)。A、未限制擴(kuò)展名B、未檢查文件內(nèi)容C未查殺病毒文件D、未檢查文件大小15、以下哪種說(shuō)法是對(duì)的( B)。A、關(guān)系數(shù)據(jù)庫(kù)不需要進(jìn)行安全測(cè)試。B、通過(guò)軟件安全測(cè)試能夠降
4、低安全隱患。精品文檔C通過(guò)軟件安全測(cè)試能夠杜絕安全隱患。D、 一個(gè)應(yīng)用系統(tǒng)只需要一種測(cè)試工具測(cè)試。多選題(30分,每題3分,少選給2分,多選無(wú)分)1、以下屬于軟件安全產(chǎn)品的是( CD )。A、交換機(jī)B、路由器C、防火墻 D、IDS/IPS2、主機(jī)IDS監(jiān)測(cè)的資源主要包括(ABCD )。A、網(wǎng)絡(luò)B、文件 C進(jìn)程D、系統(tǒng)日志3、關(guān)于軟件安全開(kāi)發(fā)周期正確的說(shuō)法是(AD )A、軟件安全生命周期納入到軟件生命周期。B、軟件生命周期貫穿軟件安全生命周期中的每個(gè)階段。C軟件生命周期納入到軟件安全生命周期。D、軟件安全生命周期貫穿軟件生命周期中的每個(gè)階段。4、測(cè)試實(shí)施階段的工作包括(A、白盒測(cè)試 B、黑盒測(cè)試
5、5、安全測(cè)試七個(gè)接觸點(diǎn)包括(A代碼審核 B、濫用案例6、ABC)。C灰盒測(cè)試D、藍(lán)盒測(cè)試ABCD)。C安全操作D、滲透測(cè)試根據(jù)滲透目標(biāo)分類(lèi),滲透測(cè)試包括(ABCD。B、數(shù)據(jù)庫(kù)系統(tǒng)滲透D、網(wǎng)絡(luò)設(shè)備滲透A、主機(jī)操作系統(tǒng)滲透C應(yīng)用系統(tǒng)滲透7、F面哪種是跨站腳本的攻擊形式(ABCD )A、盜取 CookieB、釣魚(yú)C操縱受害者的瀏覽器D、蠕蟲(chóng)攻擊精品文檔8WEB系統(tǒng)動(dòng)態(tài)安全測(cè)試手段包括( ABC )。A、手動(dòng)檢查/配置檢查B、滲透測(cè)試C安全掃描D、用戶(hù)測(cè)試9、Web應(yīng)用系統(tǒng)十大漏洞包括(ABCD )。A、反射型跨站 B、存儲(chǔ)型跨站C DOM跨站D、跨站腳本10、 軟件安全開(kāi)發(fā)周期包括(ABC)。A、安
6、全需求攻擊用例B、架構(gòu)和設(shè)計(jì)評(píng)審/威脅建模C安全編碼原則D、軟件版本更新三、填空題(30分,每空3分)1、信息系統(tǒng)安全由 物理安全、網(wǎng)絡(luò)安全、系統(tǒng)安全、應(yīng)用安全、安全管理等五部分組成。2、信息系統(tǒng)安全等級(jí)中,第一級(jí)是。3、等級(jí)保護(hù)評(píng)估手段包括管理評(píng)估、技術(shù)評(píng)估。4、防火墻的類(lèi)型包括 包過(guò)濾防火墻、應(yīng)用網(wǎng)關(guān)(應(yīng)用代理)防火墻、狀態(tài)檢測(cè)包過(guò)濾防火墻等。5、IDS中文名稱(chēng)是入侵檢測(cè)系統(tǒng)。6、軟件安全測(cè)試應(yīng)該像攻擊者一樣思考。7、隔離網(wǎng)閘由 外部系統(tǒng)、內(nèi)部系統(tǒng)和數(shù)據(jù)交換系統(tǒng)(開(kāi)關(guān)系統(tǒng))組成。8根據(jù)滲透方法分類(lèi),滲透測(cè)試包括:黑箱測(cè)試、白盒測(cè)試、隱秘測(cè)試。9、安全測(cè)試法包括靜態(tài)測(cè)試和動(dòng)態(tài)測(cè)試。10、 隱藏在
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 二零二五年度紗窗產(chǎn)品售后保修與投訴處理合同協(xié)議
- 二零二五年度電子競(jìng)技賽事知識(shí)產(chǎn)權(quán)運(yùn)營(yíng)合同
- Unit 1 Science and Scientists Using Language Reading for Writing 教學(xué)設(shè)計(jì)-2024-2025學(xué)年高中英語(yǔ)人教版(2019)選擇性必修第二冊(cè)
- 工作室翻新抵租金協(xié)議模板
- 2021-2026年中國(guó)MRNA疫苗與治療市場(chǎng)調(diào)查研究及行業(yè)投資潛力預(yù)測(cè)報(bào)告
- 實(shí)習(xí)勞動(dòng)標(biāo)準(zhǔn)合同6篇
- 2025年度現(xiàn)代農(nóng)業(yè)設(shè)施租田地建設(shè)合同
- 二零二五年度網(wǎng)絡(luò)安全商標(biāo)許可與應(yīng)用合同
- 高中信息技術(shù)選修3教學(xué)設(shè)計(jì)-2.2.1 計(jì)算機(jī)的網(wǎng)絡(luò)身份- IP 地址-教科版
- 2025年度車(chē)輛轉(zhuǎn)讓不過(guò)戶(hù)的違約責(zé)任與免責(zé)條款協(xié)議
- ge680ct用戶(hù)學(xué)習(xí)aw4.6軟件手冊(cè)autobone xpress指南中文
- 鋼結(jié)構(gòu)廠房監(jiān)理規(guī)劃模板
- SB/T 10439-2007醬腌菜
- GB/T 5484-2000石膏化學(xué)分析方法
- 與食品經(jīng)營(yíng)相適應(yīng)的主要設(shè)備設(shè)施布局和操作流程文件
- 競(jìng)聘崗位演講評(píng)分表
- 2022屆高考地理一輪復(fù)習(xí)課件區(qū)域地理歐洲西部
- 部編人教版道德與法治三年級(jí)下冊(cè)全冊(cè)課件
- 八年級(jí)數(shù)學(xué)下冊(cè)-全一冊(cè)-教學(xué)課件-(新版)浙教版
- 《社會(huì)主義市場(chǎng)經(jīng)濟(jì)理論(第三版)》第一章社會(huì)主義市場(chǎng)經(jīng)濟(jì)基礎(chǔ)論
- 農(nóng)產(chǎn)品電子商務(wù)培訓(xùn)資料課件
評(píng)論
0/150
提交評(píng)論