下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
软件安全性测试培训考试试卷部门: 姓名: 一、单选题(30分,每题2分)1、信息安全系统安全保护等级分为(C )oA、3级B、4级 C、5级D、6级2、从信息安全发展角度,目前主要是确保什么安全?( D)oA、通信 B、计算机 C、人 D、信息和信息系统资产3、防火墙的原则是什么(B)。A、防攻击能力好B、一切未被允许的就是禁止的!C、一切未被禁止的都是允许的! D、是否漏电4、 IDS和IPS的部署模式是(D)oA、都是旁路模式 B、都是在线模式C、 IDS在线模式、IPS旁路模式D、IDS旁路模式、IPS在线模5、 VPN是什么?(D )。A、安全设备B、防病毒软件 C、安全测试软件D、 虚拟专用网络6、 下列哪个不是常见的安全设计问题(A )oA、数据库表太多 B、密码技术使用的败笔C、创建自己的密码技术 D、错误的处理私密信息
TOC\o"1-5"\h\z7、 下面哪个不是VPN分类包括的(A )。A、主机对远程用户 B、主机对VPN网关C、VPN网关对VPN网关D、远程用户对VPN网关8、 动态测试方法不包扌舌(D )。A、手动分析技术B、安全扫描C、渗透测试D、用户测试9、 最新的WEB系统版本是(D )oD>Web3.0D>Web3.0A、A、C、10、渗透测试模拟什么角色进行(A模拟黑客B.模拟用户C、模拟系统管理员1K信息系统安全问题产生的外过程复杂结构复朵)oD、模拟开发)oB、对手的威胁与破坏D.使用复杂A、A、C、10、渗透测试模拟什么角色进行(A模拟黑客B.模拟用户C、模拟系统管理员1K信息系统安全问题产生的外过程复杂结构复朵)oD、模拟开发)oB、对手的威胁与破坏D.使用复杂12、关于测试的思想转变,描述正确的是()oA、所有系统不允许的事件都去想办法允许。B、所有系统允许的事件都去想办法不允许。C、根据用户指定内容进行测试。D、根据开发人员指定内容进行测试。13.以下不属于安全测试的辅助工具的是()oA、wiresharkB>APPSCANC^ZenmapD、QTP(D)o(D)o下列哪种不属于WEB系统文件上传功能安全隐患A、未限制扩展名B、未检查文件内容C、未查杀病毒文件 D、未检查文件大小15、以下哪种说法是对的(B )。A、 关系数据库不需要进行安全测试。B、 通过软件安全测试能够降低安全隐患。C、 通过软件安全测试能够杜绝安全隐患。D、 一个应用系统只需要一种测试工具测试。多选题(30分,每题多选题(30分,每题3分,少选给2分,多选无分)1、 以下属于软件安全产品的是(CD)。A、交换机B、路由器C、防火墙D、IDS/IPS2、 主机IDS监测的资源主要包括(ABCD)oA、网络B、文件C、进程D、系统日志3、 关于软件安全开发周期正确的说法是(AD)。A、软件安全生命周期纳入到软件生命周期。B、软件生命周期贯穿软件安全生命周期中的每个阶段。C、软件生命周期纳入到软件安全生命周期。D、软件安全生命周期贯穿软件生命周期中的每个阶段。4、 测试实施阶段的工作包括(ABC)oA、白盒测试 B、黑盒测试 C、灰盒测试D、蓝盒测试5、 安全测试七个接触点包括(ABCD)oA、代码审核 B、滥用案例 C、安全操作D、渗透测试6、 根据渗透目标分类,渗透测试包括(ABCD)。A、主机操作系统渗透 B、数据库系统渗透C、应用系统渗透 D、网络设备渗透7、 下而哪种是跨站脚本的攻击形式(ABCD)oA、盗取Cookie B、钓鱼C、操纵受害者的浏览器 D、蠕虫攻击8、 WEB系统动态安全测试手段包扌舌(ABC)。A、手动检查/配置检查 B、渗透测试C、安全扫描 D、用户测试9、 Web应用系统十大漏洞包扌舌(ABCD)。A、反射型跨站B、存储型跨站C、D0M跨站D、跨站脚本10、 软件安全开发周期包括(ABC )oA、安全需求■攻击用例B、架构和设计评审/威胁建模C、安全编码原则 D、软件版本更新三、填空题(30分,每空3分)1、信息系统安全由物理安全 、网络安全、系统安全、应用安全、安全管理等五部分组成。2>信息系统安全等级中,第一级是用户自主保护。3、等级保护评估手段包括管理评估、技术评估 。4、防火墙的类型包括包过滤防火墙、应用网关(应用代理)防火墙、状态检测包过滤防火墙等。5、IDS中文名称是入侵检测系统6、 软件安全测试应该像 一样思考。7、 隔离网闸由外部系统、内部系统和数据交换系统(开关系统)组成。8、 根据渗透方法分类,渗透测试包括:黑箱测试、白盒测试、隐秘测试。9、 安全测试法包括静态测试 和动态测试。1
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 抗生素使用后肠道微生态恢复方法
- 小学一年级数学同步练习题
- 高一化学第四单元非金属及其化合物第二讲富集在海水中的元素-氯练习题
- 2024高中地理第一章人口的变化第1节人口的数量变化练习含解析新人教版必修2
- 2024高中语文第四单元创造形象诗文有别过小孤山大孤山训练含解析新人教版选修中国古代诗歌散文欣赏
- 2024高考化学一轮复习第10章有机化学基础第35讲生活中常见的有机化合物精练含解析
- 2024高考化学一轮复习第三章第3课时金属材料复合材料教案鲁科版
- 2024高考化学二轮复习专题一传统文化物质的组成与分类学案
- 2024高考地理一轮复习专练20三大类岩石及地壳的物质循环含解析新人教版
- 期末学校教育教学年会闭幕上校长讲话:凝心聚力奔赴2025光明新程
- 2025年湖北省襄阳某中学自主招生物理模拟试卷(附答案解析)
- 工程力学课后习题答案1
- 6S视觉管理之定置划线颜色管理及标准样式
- 提高病案质量完善病案管理病案部年终工作总结
- 幼儿园大班语言活动《新年礼物》课件
- 四年级数学(除数是两位数)计算题专项练习及答案
- 江苏省如皋市2024-2025学年高二英语上学期期末教学质量调研试题
- 2023辽宁公务员考试《行测》真题(含答案及解析)
- 2024-2030年铝合金粉行业市场现状供需分析及重点企业投资评估规划分析研究报告
- JGJ106-2014建筑基桩检测技术规范
- 中考字音字形练习题(含答案)-字音字形专项训练
评论
0/150
提交评论