- 1
- 0
- 约6.15千字
- 约 12页
- 2026-08-15 发布于河南
- 举报
2026年系统架构设计师安全测试上午试题含解析
考试时间:______分钟总分:______分姓名:______
一、
A.网络流量监控与分析
B.防止恶意软件在内部网络传播
C.基于源IP地址和目的IP地址进行访问控制
D.对进出网络的数据包进行深度内容检测
二、
在系统架构设计中,采用多因素认证(MFA)的主要目的是为了提高系统的哪方面安全防护能力?
A.数据加密效率
B.防止服务拒绝攻击(DoS)
C.增强用户身份验证的可靠性
D.减少系统运维成本
三、
对于Web应用程序,以下哪种安全测试方法主要模拟攻击者的行为,尝试发现系统漏洞?
A.静态代码分析
B.动态应用安全测试(DAST)
C.渗透测试
D.安全配置核查
四、
在设计和评估系统架构时,进行威胁建模的主要目的是什么?
A.详细记录系统开发进度
B.确定系统所需部署的硬件数量
C.识别潜在的安全威胁并评估其影响,以及制定缓解措施
D.规划系统的用户界面风格
五、
A.SQL注入攻击主要利用操作系统漏洞进行权限提升
B.合理设计数据库表结构可以完全防御SQL注入
C.攻击者通过在输入中注入恶意SQL代码,欺骗服务器执行非预期的数据库操作
D.SQL注入攻击不需要依赖数据库管理系统(DBMS)的特定版本
六、
在微服务架构中,如果某个服务存在安全漏洞,理论上可能导致
原创力文档

文档评论(0)