- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
2025年信息系统安全专家移动应用安全威胁建模专题试卷及解析1
2025年信息系统安全专家移动应用安全威胁建模专题试卷
及解析
2025年信息系统安全专家移动应用安全威胁建模专题试卷及解析
第一部分:单项选择题(共10题,每题2分)
1、在移动应用威胁建模中,STRIDE模型中的“T”代表什么?
A、欺骗(Spoofing)
B、篡改(Tampering)
C、抵赖(Repudiation)
D、威胁(Threat)
【答案】D
【解析】正确答案是D。STRIDE是微软提出的威胁建模分类方法,其中T代表
Threat(威胁),其他字母分别代表Spoofing(欺骗)、Tampering(篡改)、Repudiation
(抵赖)、InformationDisclosure(信息泄露)和DenialofService(拒绝服务)。知识点:
威胁建模基础概念。易错点:容易将STRIDE中的字母与具体威胁类型混淆。
2、移动应用中,哪种攻击方式最可能导致用户敏感信息泄露?
A、SQL注入
B、中间人攻击
C、跨站脚本攻击
D、缓冲区溢出
【答案】B
【解析】正确答案是B。中间人攻击在移动应用场景下尤其危险,攻击者可以拦截
和篡改应用与服务器之间的通信,直接获取用户敏感信息。SQL注入和XSS主要针对
Web应用,缓冲区溢出在移动端相对较少见。知识点:移动应用安全威胁类型。易错点:
容易忽略移动应用特有的网络通信风险。
3、在Android应用安全中,下列哪项不是有效的数据存储加密方式?
A、使用AndroidKeystore系统
B、直接硬编码密钥在代码中
C、使用SQLCipher加密数据库
D、使用AES加密算法加密文件
【答案】B
【解析】正确答案是B。硬编码密钥是极其危险的做法,容易被反编译获取。Android
Keystore、SQLCipher和AES加密都是推荐的安全存储方式。知识点:移动应用数据
安全。易错点:开发者可能图方便而采用不安全的硬编码方式。
4、移动应用威胁建模中,攻击面分析主要关注什么?
2025年信息系统安全专家移动应用安全威胁建模专题试卷及解析2
A、应用的功能模块划分
B、应用与外部系统交互的所有入口点
C、应用的性能指标
D、应用的用户界面设计
【答案】B
【解析】正确答案是B。攻击面分析是威胁建模的关键步骤,需要识别所有可能被
攻击者利用的入口点,包括API接口、数据存储、网络通信等。功能模块和UI设计属
于架构设计范畴,性能指标与安全无关。知识点:威胁建模方法论。易错点:容易混淆
攻击面分析与功能分析。
5、iOS应用中,下列哪种机制最有效防止动态调试?
A、代码混淆
B、使用LLVM的反调试技术
C、禁用USB调试模式
D、设置应用为发布模式
【答案】B
【解析】正确答案是B。LLVM提供的反调试技术可以直接检测和阻止调试器附加。
代码混淆只能增加逆向难度,禁用USB调试主要针对Android,发布模式虽然会优化
代码但不能防止调试。知识点:移动应用反逆向技术。易错点:容易混淆不同平台的安
全机制。
6、移动应用威胁建模中,DREAD风险评估模型中的“D”代表什么?
A、损害潜力(DamagePotential)
B、可发现性(Discoverability)
C、可利用性(Exploitability)
D、受影响用户(AffectedUsers)
【答案】A
【解析】正确答案是D。DREAD模型中D代表Damage(损害潜力),其他字母分
别代表Reproducibility(可复现性)、Exploitability(可利用性)、AffectedUsers(受影
响用户)和Discoverability(可发现性)。知识点:威胁风
您可能关注的文档
- 2025年房地产经纪人“利息、股息、红利所得”税务处理专题试卷及解析.pdf
- 2025年房地产经纪人查封登记与司法程序衔接专题试卷及解析.pdf
- 2025年房地产经纪人等额本金还款法提前还款影响专题试卷及解析.pdf
- 2025年房地产经纪人房地产市场景气指数与市场预测专题试卷及解析.pdf
- 2025年房地产经纪人共有产权住房政策专题试卷及解析.pdf
- 2025年房地产经纪人居间合同中的合规性审查要点专题试卷及解析.pdf
- 2025年房地产经纪人市场比较法估价结果准确性与可靠性检验方法专题试卷及解析.pdf
- 2025年房地产经纪人写字楼市场供需与租金水平调研专题试卷及解析.pdf
- 2025年房地产经纪人在线评估工具使用专题试卷及解析.pdf
- 2025年房地产经纪人长租公寓产品定位与客群画像分析专题试卷及解析.pdf
- 护理干预在肝硬化并发上消化道出血患者中的应用.docx
- 循证护理在高血压脑出血微创血肿清除术后的应用.docx
- 循证护理干预对高危妊娠预后影响的系统性研究与应用.docx
- 2025年阿克陶县城管局下属事业单位招聘笔试模拟试题附答案.docx
- 2025年马龙县行政审批和政务信息管理局下属事业单位招聘笔试模拟试题附答案.docx
- 2025年遂川县委宣传部下属事业单位招聘笔试参考题库附答案.docx
- 2025年费县城管局下属事业单位招聘笔试模拟试题附答案.docx
- 2025福建省福清产服实业有限公司招聘工作人员3人模拟试卷附答案.docx
- 2026年合肥市建投集团春季招聘89人笔试备考试题(浓缩300题)附答案.docx
- 2025年赞皇县行政审批和政务信息管理局下属事业单位招聘笔试参考题库附答案.docx
最近下载
- 2025年无人机驾驶员职业技能考核试卷:无人机维修保养实操试题集.docx VIP
- 医疗质量与安全提升策略.pptx VIP
- ISO 4892-3-2016 塑料 - 暴露在实验室光源下的方法 - 第3部分:荧光紫外线灯(中文版).pdf
- 卫生部手术分级目录(2025年1月份修订).doc VIP
- 风电机组高空作业事故案例警示与安全培训.pptx VIP
- GMP洁净厂房空调净化系统验证方案.docx VIP
- 学术英语(医学)知到课后答案智慧树章节测试答案2025年春天津医科大学.docx VIP
- (高清版)B-T 21296.1-2020 动态公路车辆自动衡器 第1部分:通用技术规范.pdf VIP
- 关于中学生早恋的问卷调查8.doc VIP
- 英语-山东市济南市2025年1月高二期末学习质量检测试题和答案.docx VIP
原创力文档


文档评论(0)