- 1
- 0
- 约3.48千字
- 约 14页
- 2026-07-23 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年软件安全技术防范实践试题
一、单选题(每题2分,共20题)
1.在软件开发生命周期中,哪个阶段最能有效预防安全漏洞的产生?
A.测试阶段
B.需求分析阶段
C.代码编写阶段
D.部署阶段
2.以下哪种加密算法属于对称加密?
A.RSA
B.AES
C.ECC
D.SHA-256
3.攻击者通过伪造合法用户身份访问系统,这种行为属于哪种攻击?
A.DDoS攻击
B.SQL注入
C.中间人攻击
D.身份欺骗
4.在Web应用中,防止跨站脚本攻击(XSS)的有效方法是?
A.使用HTTP头部的Content-Security-Policy
B.禁用JavaScript
C.增加服务器带宽
D.减少URL参数数量
5.以下哪项不属于常见的软件安全测试方法?
A.渗透测试
B.静态代码分析
C.用户访谈
D.动态应用安全测试(DAST)
6.哪种安全协议用于保护TLS/SSL通信?
A.FTPS
B.SSH
C.IPsec
D.Kerberos
7.在权限控制中,最小权限原则的核心思想是?
A.赋予用户最高权限
B.限制用户仅能访问完成工作所需的最小资源
C.随机分配权限
D.将所有权限集中管理
8.哪种漏洞扫描工具常用于检测Web应用中的安全漏洞?
A.Nma
原创力文档

文档评论(0)