白象安全测试题.docxVIP

  • 1
  • 0
  • 约4.96千字
  • 约 11页
  • 2026-07-31 发布于广西
  • 举报

白象安全测试题

一、单选题(每题1分,共16分)

1.在白象测试流程中,以下哪个阶段通常最先进行?()

A.测试执行B.测试计划C.需求分析D.测试报告

【答案】C

【解析】白象测试流程遵循标准顺序,需求分析是测试计划的先决条件。

2.白象测试用例设计方法中,哪种方法适合测试系统的安全性?()

A.等价类划分B.边界值分析C.错误推测D.场景法

【答案】D

【解析】场景法通过模拟用户操作路径,能有效发现安全漏洞。

3.在白象安全测试中,SQL注入攻击属于哪种类型?()

A.跨站脚本攻击B.权限绕过C.数据泄露D.注入式攻击

【答案】D

【解析】SQL注入是典型的注入式攻击,通过恶意SQL代码获取系统权限。

4.白象测试中,以下哪个工具最适合进行静态代码分析?()

A.JMeterB.ASMC.SeleniumD.Fiddler

【答案】B

【解析】ASM是Java字节码操作框架,能静态分析代码安全漏洞。

5.白象测试中,渗透测试通常分为几个阶段?()

A.2个B.3个C.4个D.5个

【答案】C

【解析】标准渗透测试包括侦察、扫描、攻击、分析四个阶段。

6.在白象测试中,以下哪种方法属于主动安全测试?()

A.代码审计B.渗透测试C.静态分析D.威胁建模

【答案】B

【解析】渗透测试通过模拟攻击主动发现安全风险。

7.白象测试中,OWASPTop10包含多少个常见安全风险?()

A

文档评论(0)

1亿VIP精品文档

相关文档