产品安全笔试题目.docxVIP

  • 0
  • 0
  • 约6.69千字
  • 约 12页
  • 2026-08-13 发布于河南
  • 举报

产品安全笔试题目

考试时间:______分钟总分:______分姓名:______

一、单选题(每题2分,共30分)

1.在产品安全开发生命周期(SDL)中,哪个阶段通常被认为是最关键、最能够有效降低安全成本的阶段?

A.安全测试

B.安全设计

C.安全运维

D.安全审计

2.以下哪种威胁模型主要用于分析移动应用(尤其是Android应用)的安全风险?

A.PASTA

B.Trike

C.STRIDE

D.VAST

3.当一个应用程序需要存储用户的密码时,以下哪种做法通常被认为是最高效且最安全的?

A.明文存储

B.使用Base64编码存储

C.使用对称加密算法加密后存储

D.使用加盐哈希(SaltedHash)存储

4.以下哪种类型的攻击利用了网站输入验证不严格,导致服务器执行了恶意脚本?

A.SQL注入

B.跨站脚本(XSS)

C.缓冲区溢出

D.中间人攻击

5.在软件供应链安全中,对第三方开源组件进行安全审查的主要目的是什么?

A.确保组件的许可证兼容性

B.发现并修复组件中存在的安全漏洞

C.评估组件的性能和稳定性

D.了解组件的开发进度

文档评论(0)

1亿VIP精品文档

相关文档