安全测试题库及答案.docx

安全测试题库及答案

一、基础概念题

什么是安全测试?它的核心目标是什么?

答案:安全测试是通过模拟攻击、检查系统漏洞等方式,验证软件或系统在数据保密性、完整性、可用性等方面是否符合安全要求的测试活动。核心目标是发现系统中可能被攻击者利用的漏洞,降低数据泄露、系统被破坏等安全风险,保障系统及用户数据安全。

安全测试中常见的“CIA三元组”指的是什么?分别解释其含义。

答案:“CIA三元组”指机密性(Confidentiality)、完整性(Integrity)、可用性(Availability)。机密性指确保敏感数据仅能被授权人员访问,不被未授权者获取;完整性指保证数据在传输、存储和处

文档评论(0)

1亿VIP精品文档

相关文档