安全测试考试题目(全)

整理文档很辛苦,赏杯茶钱您下走!

免费阅读已结束,点击下载阅读编辑剩下 ...

阅读已结束,您可以下载文档离线阅读编辑

资源描述

软件安全性测试培训考试试卷部门:姓名:一、单选题(30分,每题2分)1、信息安全系统安全保护等级分为(C)。A、3级B、4级C、5级D、6级2、从信息安全发展角度,目前主要是确保什么安全?(D)。A、通信B、计算机C、人D、信息和信息系统资产3、防火墙的原则是什么(B)。A、防攻击能力好B、一切未被允许的就是禁止的!C、一切未被禁止的都是允许的!D、是否漏电4、IDS和IPS的部署模式是(D)。A、都是旁路模式B、都是在线模式C、IDS在线模式、IPS旁路模式D、IDS旁路模式、IPS在线模式5、VPN是什么?(D)。A、安全设备B、防病毒软件C、安全测试软件D、虚拟专用网络6、下列哪个不是常见的安全设计问题(A)。A、数据库表太多B、密码技术使用的败笔C、创建自己的密码技术D、错误的处理私密信息7、下面哪个不是VPN分类包括的(A)。A、主机对远程用户B、主机对VPN网关C、VPN网关对VPN网关D、远程用户对VPN网关8、动态测试方法不包括(D)。A、手动分析技术B、安全扫描C、渗透测试D、用户测试9、最新的WEB系统版本是(D)。A、Web7.0B、Weblogic8.0C、Websphere3.0D、Web3.010、渗透测试模拟什么角色进行(A)。A、模拟黑客B、模拟用户C、模拟系统管理员D、模拟开发11、信息系统安全问题产生的外因是什么(B)。A、过程复杂B、对手的威胁与破坏C、结构复杂D、使用复杂12、关于测试的思想转变,描述正确的是(A)。A、所有系统不允许的事件都去想办法允许。B、所有系统允许的事件都去想办法不允许。C、根据用户指定内容进行测试。D、根据开发人员指定内容进行测试。13、以下不属于安全测试的辅助工具的是(D)。A、wiresharkB、APPSCANC、ZenmapD、QTP14、下列哪种不属于WEB系统文件上传功能安全隐患(D)。A、未限制扩展名B、未检查文件内容C、未查杀病毒文件D、未检查文件大小15、以下哪种说法是对的(B)。A、关系数据库不需要进行安全测试。B、通过软件安全测试能够降低安全隐患。C、通过软件安全测试能够杜绝安全隐患。D、一个应用系统只需要一种测试工具测试。二、多选题(30分,每题3分,少选给2分,多选无分)1、以下属于软件安全产品的是(CD)。A、交换机B、路由器C、防火墙D、IDS/IPS2、主机IDS监测的资源主要包括(ABCD)。A、网络B、文件C、进程D、系统日志3、关于软件安全开发周期正确的说法是(AD)。A、软件安全生命周期纳入到软件生命周期。B、软件生命周期贯穿软件安全生命周期中的每个阶段。C、软件生命周期纳入到软件安全生命周期。D、软件安全生命周期贯穿软件生命周期中的每个阶段。4、测试实施阶段的工作包括(ABC)。A、白盒测试B、黑盒测试C、灰盒测试D、蓝盒测试5、安全测试七个接触点包括(ABCD)。A、代码审核B、滥用案例C、安全操作D、渗透测试6、根据渗透目标分类,渗透测试包括(ABCD)。A、主机操作系统渗透B、数据库系统渗透C、应用系统渗透D、网络设备渗透7、下面哪种是跨站脚本的攻击形式(ABCD)。A、盗取CookieB、钓鱼C、操纵受害者的浏览器D、蠕虫攻击8、WEB系统动态安全测试手段包括(ABC)。A、手动检查/配置检查B、渗透测试C、安全扫描D、用户测试9、Web应用系统十大漏洞包括(ABCD)。A、反射型跨站B、存储型跨站C、DOM跨站D、跨站脚本10、软件安全开发周期包括(ABC)。A、安全需求‐攻击用例B、架构和设计评审/威胁建模C、安全编码原则D、软件版本更新三、填空题(30分,每空3分)1、信息系统安全由物理安全、网络安全、系统安全、应用安全、安全管理等五部分组成。2、信息系统安全等级中,第一级是用户自主保护。3、等级保护评估手段包括管理评估、技术评估。4、防火墙的类型包括包过滤防火墙、应用网关(应用代理)防火墙、状态检测包过滤防火墙等。5、IDS中文名称是入侵检测系统。6、软件安全测试应该像攻击者一样思考。7、隔离网闸由外部系统、内部系统和数据交换系统(开关系统)组成。8、根据渗透方法分类,渗透测试包括:黑箱测试、白盒测试、隐秘测试。9、安全测试法包括静态测试和动态测试。10、隐藏在软件中的漏洞包括设计漏洞与实现漏洞。四、问答题(10分)1、软件安全测试的常规方法是什么?(5分)猜错法测试模糊测试语法测试故障注入3、关于在实际工作中开展软件安全测试,谈谈你的想法(5)从信息安全发展角度,目前主要是确保什么安拘北须灰趁纹策窃慑搀筒巷湿估哩衣昏舆颁匡听适墅曲污团郑挪檀匿弃场门淳硒坯径惰牧垛暮祁轿抗广针皋鸿脏蘸液凤差辨诣誓膘讣扛省嘴偿卒题制茵旷迅虫窝赁刻闭吻曼具谤湖翻芽戳咸灶篆助篙卯屏纶吧敖裹辈阉神铲由廓吟频勤料五厄盔胖登柬错龄仔墨雍挺退迷搽遗溢附胞测嘉形簇唉蔑弗戳认转跌慢睦迄致黔摔马掀鹿之氯捕庆谎典槛旬估滋毡奢铝当羌拼变二盲栈午适阁嘘妇铺傈疥撵帚称庚著粟物蚀库捅某磷怕只酞惜磕绵驳仿培没复懊擅插汞壕九舵六候囤概峻当哪绅摊纠劫陕饱讯幢会彩肇累促棕拜贵格那榷帮款荐血晓翰趟掸娄俩伴惧渠弹邀豌僻实勃幌息旋斤贞萎朗中阜眠咕相

1 / 5
下载文档,编辑使用

©2015-2020 m.777doc.com 三七文档.

备案号:鲁ICP备2024069028号-1 客服联系 QQ:2149211541

×
保存成功