安全测试考试题目(全).pdfVIP

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
软件安全性测试培训考试试卷 部门:            姓名:             一、 单选题(30 分,每题 2 分) 1、 信息安全系统安全保护等级分为(  C    )。 A 、3 级 B 、4 级 C 、5 级 D 、6 级 2、 从信息安全发展角度,目前主要是确保什么安全?(  D )。 A 、通信 B 、计算机 C 、人 D 、信息和信息系统资产 3、 防火墙的原则是什么( B     )。 A 、防攻击能力好 B 、一切未被允许的就是禁止的! C、一切未被禁止的都是允许的! D 、是否漏电 4 、 IDS 和 IPS 的部署模式是( D  )。 A 、都是旁路模式 B 、都是在线模式 C、IDS 在线模式、IPS 旁路模式 D 、IDS 旁路模式、IPS 在线模式 5、 VPN 是什么?( D     )。 A 、安全设备 B 、防病毒软件 C 、安全测试软件 D、虚拟专用网络 6、 下列哪个不是常见的安全设计问题(A    )。 A 、数据库表太多 B 、密码技术使用的败笔 C、创建自己的密码技术 D 、错误的处理私密信息 7、 下面哪个不是VPN 分类包括的(  A    )。 A 、主机对远程用户 B 、主机对VPN 网关 C、VPN 网关对VPN 网关 D 、远程用户对VPN 网关 1 / 5 8、 动态测试方法不包括(  D    )。 A 、手动分析技术 B、安全扫描 C、渗透测试 D、用户测试 9、 必威体育精装版的 WEB 系统版本是(  D    )。 A 、Web7.0 B 、Weblogic8.0 C 、Websphere3.0 D 、 Web3.0 10、 渗透测试模拟什么角色进行(  A    )。 A 、模拟黑客 B 、模拟用户 C 、模拟系统管理员 D 、模拟开发 11、 信息系统安全问题产生的外因是什么(   B   )。 A 、过程复杂 B 、对手的威胁与破坏 C、结构复杂 D 、使用复杂 12、 关于测试的思想转变,描述正确的是(  A    )。 A 、所有系统不允许的事件都去想办法允许。 B、所有系统允许的事件都去想办法不允许。 C、根据用户指定内容进行测试。 D、根据开发人员指定内容进行测试。 13、 以下不属于安全测试的辅助工具的是(  D  )。 A 、wireshark B 、APPSCAN C 、Zenmap D 、QTP 14、 下列哪种不属于 WEB 系统文件上传功能安全隐患(D)。 A 、未限制扩展名 B 、未检查文件内容 C、未查杀病毒文件 D 、未检查文件大小 15、 以下哪种说法是对的(  B    )。 A 、 关系数据库不需要进行安全测试。 2 / 5 B、 通过软件安全测试能够降低安全隐患。 C、 通过软件安全测试能够杜绝安全隐患。 D、 一个应用系统只需要一种测试工具测试。 二、 多选题(30 分,每题 3 分,少选给 2 分,多选无分) 1、 以下属于软件安全产品的是( CD   )。 A 、交换机 B 、路由器 C 、防火墙 D 、IDS/IPS 2、 主机

文档评论(0)

xina171127 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档