资产安全测试题.docxVIP

  • 0
  • 0
  • 约4.76千字
  • 约 10页
  • 2026-08-28 发布于广西
  • 举报

资产安全测试题

一、单选题(每题2分,共20分)

1.在资产安全测试中,不属于常见测试方法的是()

A.渗透测试B.代码审计C.压力测试D.可用性测试

【答案】C

【解析】压力测试主要评估系统性能和稳定性,不属于资产安全测试范畴。

2.以下哪项不属于资产安全的基本要素?()

A.保密性B.完整性C.可用性D.可扩展性

【答案】D

【解析】资产安全的基本要素是保密性、完整性和可用性。

3.在进行资产识别时,以下哪项不是主要步骤?()

A.资产清单编制B.资产分类C.资产评估D.资产报废

【答案】D

【解析】资产报废属于资产管理范畴,不属于资产识别步骤。

4.资产安全风险评估中,风险等级通常分为()个等级?

A.3B.4C.5D.6

【答案】C

【解析】风险等级通常分为高、中、低三个等级。

5.以下哪项不是资产安全测试的输出内容?()

A.测试报告B.风险评估报告C.资产清单D.安全策略

【答案】D

【解析】安全策略属于资产安全管理内容,不属于测试输出。

6.在进行漏洞扫描时,通常使用哪种工具?()

A.WiresharkB.NmapC.SSLStripD.Pcap

【答案】B

【解析】Nmap是常用的网络扫描工具。

7.资产安全测试中,不属于常见漏洞类型的是()

A.跨站脚本B.SQL注入C.拒绝服务D.数据加密

【答案】D

【解析】数据加密属于安全防护措施,不属于漏洞类型。

8.在

文档评论(0)

1亿VIP精品文档

相关文档