更多“安全测试”相关问题
  • 第1题:

    安全日志是软件产品的一种被动防范措施,是系统重要的安全功能,因此安全日志测试是软件系统安全性测试的重要内容,下列不属于安全日志测试基本测试内容的是( )。

    A.对安全日志的完整性进行测试,测试安全日志中是否记录包括用户登录名称、时间、地址、数据操作行为以及退出时间等全部内容
    B.对安全日志的正确性进行测试,测试安全日志中记录的用户登录、数据操作等日志信息是否正确
    C.对日志信息的保密性进行测试,测试安全日志中的日志信息是否加密存储,加密强度是否充分
    D.对于大型应用软件系统,测试系统是否提供安全日志的统计分析能力

    答案:C
    解析:
    日志应当记录所有用户访问系统的操作内容,包括登录用户名称、登录时间、浏览数据动作、修改数据动作、删除数据动作、退出时间、登录机器的IP等。安全日志测试:根据业主要求或设计需求,对日志的完整性、正确性进行测试;测试安全日志是否包含了日志内容的全部项目,是否正确;对于大型应用软件,系统是否提供了安全日志的智能统计分析能;是否可以按照各种特征项进行日志统计,分析潜在的安全隐患,及时发现非法行为。

  • 第2题:

    网络测试不包括()

    • A、定期例行测试
    • B、网络变更测试
    • C、安全评估
    • D、业务测试

    正确答案:D

  • 第3题:

    下列哪些测试属于功能测试()

    • A、安全测试
    • B、负载测试
    • C、压力测试
    • D、容量测试

    正确答案:A

  • 第4题:

    网站测试不包括()。

    • A、功能测试
    • B、流量测试
    • C、性能测试
    • D、安全性测试

    正确答案:B

  • 第5题:

    图形测试属于()。

    • A、负载测试
    • B、接口测试
    • C、可用性测试
    • D、安全性测试

    正确答案:C

  • 第6题:

    传统的软件测试的角度包括单元测试、系统测试、集成测试和()。

    • A、过程测试
    • B、验收测试
    • C、压力测试
    • D、安全测试

    正确答案:B

  • 第7题:

    以下关于软件安全测试说法正确的是()?

    • A、软件安全测试就是黑盒测试
    • B、Fuzz测试是经常采用的安全测试方法之一
    • C、软件安全测试关注的是软件的功能
    • D、软件安全测试可以发现软件中产生的所有安全问题

    正确答案:B

  • 第8题:

    网站的测试中包括()

    • A、兼容性测试
    • B、安全测试
    • C、接口测试
    • D、用户界面测试

    正确答案:A,B,C,D

  • 第9题:

    单选题
    Web应用系统测试通常包括()。
    A

    链接测试、表单测试、数据校验、cookies测试、设计语言测试、安全性测试

    B

    链接测试、设计语言测试、功能测试、性能测试、可用性测试、安全性测试

    C

    设计语言测试、可用性测试、安全性测试、系统兼容性测试、数据校验

    D

    功能测试、性能测试、可用性测试、安全性测试、系统兼容性测试和接口测试


    正确答案: B
    解析: 暂无解析

  • 第10题:

    单选题
    负荷测试和压力测试属于()
    A

    性能测试

    B

    功能测试

    C

    链接测试

    D

    安全性测试


    正确答案: B
    解析: 暂无解析

  • 第11题:

    单选题
    在进行安全风险评估时为组织在日常安全所面临的挑战给出最好的指示是()。
    A

    内部安全测试

    B

    外部安全测试

    C

    公开安全测试

    D

    隐蔽安全测试


    正确答案: D
    解析: 暂无解析

  • 第12题:

    单选题
    以下关于软件安全测试说法正确的是()?
    A

    软件安全测试就是黑盒测试

    B

    Fuzz测试是经常采用的安全测试方法之一

    C

    软件安全测试关注的是软件的功能

    D

    软件安全测试可以发现软件中产生的所有安全问题


    正确答案: C
    解析: 暂无解析

  • 第13题:

    安全性测试属于软件测试的哪个阶段?并试阐述安全测试的概念和用以评判系统安全性性能的主要指标。


    正确答案: 是系统测试的一种类型,
    安全性测试就是要验证系统内的保护机制能否抵御入侵者的攻击。安全性测试的测试人员需要在测试活动中,撒气不同的入侵方式来攻击系统的安全机制,想尽一切办法来获取系统内的保密信息。

  • 第14题:

    实现网络安全的过程是()。

    • A、监视-》测试-》改进-》安全-》维护
    • B、监视-》测试-》安全-》改进-》维护
    • C、维护-》改进-》安全-》测试-》改进
    • D、维护-》监视-》测试-》安全-》改进

    正确答案:A

  • 第15题:

    在进行安全风险评估时为组织在日常安全所面临的挑战给出最好的指示是()。

    • A、内部安全测试
    • B、外部安全测试
    • C、公开安全测试
    • D、隐蔽安全测试

    正确答案:D

  • 第16题:

    Web应用系统测试通常包括()。

    • A、链接测试、表单测试、数据校验、cookies测试、设计语言测试、安全性测试
    • B、链接测试、设计语言测试、功能测试、性能测试、可用性测试、安全性测试
    • C、设计语言测试、可用性测试、安全性测试、系统兼容性测试、数据校验
    • D、功能测试、性能测试、可用性测试、安全性测试、系统兼容性测试和接口测试

    正确答案:D

  • 第17题:

    根据《固定软交换设备安装工程验收暂行规定》(YD/T5154—2007),系统安全测试包括()。

    • A、网管系统安全管理功能检查
    • B、分权分域管理安全验收测试
    • C、网络设备安全验收测试
    • D、数据库安全验收测试

    正确答案:A,B,C,D

  • 第18题:

    压力测试属于()。

    • A、安全性测试
    • B、内容测试
    • C、界面测试
    • D、性能测试

    正确答案:D

  • 第19题:

    根据ISO 9126,下面哪个选项,属于功能测试类型?()

    • A、 - 安全性测试;- 易用性测试;
    • B、 - 互操作性测试; - 可维护性测试;
    • C、 - 安全性测试; - 互操作性测试;
    • D、 - 易用性测试; - 可维护性测试。

    正确答案:C

  • 第20题:

    什么是软件测试中的安全测试?


    正确答案: 针对程序中危险防止和危险处理设施进行的测试,以验证其是否有效。

  • 第21题:

    单选题
    哪种类型的应用程序安全测试包含对云服务的API调用的检查().
    A

    动态应用安全测试(DAST)

    B

    单元测试

    C

    功能测试

    D

    静态应用安全测试(SAST)。

    E

    以上都是


    正确答案: A
    解析: 暂无解析

  • 第22题:

    单选题
    信息安全连续性控制措施与一般信息安全测试和验证不同,应在()外执行。
    A

    功能测试

    B

    流程测试

    C

    变更测试

    D

    评审测试


    正确答案: D
    解析: 暂无解析

  • 第23题:

    单选题
    实现网络安全的过程是()。
    A

    监视-》测试-》改进-》安全-》维护

    B

    监视-》测试-》安全-》改进-》维护

    C

    维护-》改进-》安全-》测试-》改进

    D

    维护-》监视-》测试-》安全-》改进


    正确答案: A
    解析: 暂无解析

  • 第24题:

    单选题
    根据ISO 9126,下面哪个选项,属于功能测试类型?()
    A

     - 安全性测试;- 易用性测试;

    B

     - 互操作性测试; - 可维护性测试;

    C

     - 安全性测试; - 互操作性测试;

    D

     - 易用性测试; - 可维护性测试。


    正确答案: C
    解析: 暂无解析