2026年软件测试员《安全》模拟.docVIP

  • 1
  • 0
  • 约3.42千字
  • 约 11页
  • 2026-04-24 发布于山东
  • 举报

2026年软件测试员《安全》模拟

姓名:_____?准考证号:_____?得分:______

一、单选题(总共10题,每题2分)

1.在软件测试中,针对SQL注入攻击的测试方法主要是通过什么技术来模拟攻击者输入恶意SQL代码?

A.黑盒测试

B.白盒测试

C.灰盒测试

D.动态测试

2.以下哪种加密算法属于对称加密算法?

A.RSA

B.ECC

C.AES

D.SHA-256

3.在网络安全中,零日漏洞指的是什么?

A.已被公开披露的漏洞

B.已被修复的漏洞

C.尚未被厂商知晓的漏洞

D.已被广泛使用的漏洞

4.以下哪种安全协议主要用于保护网络传输数据的机密性和完整性?

A.FTP

B.SSH

C.HTTP

D.SMTP

5.在进行安全测试时,渗透测试和漏洞扫描的主要区别是什么?

A.渗透测试更注重技术细节,漏洞扫描更注重全面性

B.渗透测试更注重全面性,漏洞扫描更注重技术细节

C.两者没有区别

D.渗透测试主要用于内部网络,漏洞扫描主要用于外部网络

6.以下哪种安全模型主要用于多级安全环境?

A.Bell-LaPadula模型

B.Biba模型

C.Clark-Wilson模型

D.

文档评论(0)

1亿VIP精品文档

相关文档