多测师肖sir_高级金牌讲师_第2个月第1讲9安全测试之面试题(005)

本文详细讲解了安全测试的相关概念,包括安全测试的定义、漏洞、入侵检测、SQL注入等,并列举了安全测试的关注点如权限、数据安全性、通讯安全等。还涉及XSS攻击、SSL连接、密码保护技术以及与软件安全相关的术语缩写。同时介绍了ISO/IEC 17799标准,安全测试方法论和开源安全测试方法手册中的7种安全测试类型。
摘要由CSDN通过智能技术生成

1、 什么是安全测试?
2、什么是漏洞?
3、什么是入侵检测?
4、什么是SQL注入?
5、 列举安全测试的关注点?
6. 什么是XSS?
7. 什么是SSL连接和SSLSession?
8、请说出用于保护密码文件的两种常见技术?
9、请列出一些与软件安全相关的名词或术语的缩写?
10、什么是ISO/IEC 17799?
11、列举一些可能导致软件系统存在漏洞的因素?
12、列举进行安全测试的方法论?
13、列举开源安全测试方法手册列出7种主要类型的安全测试
14、入侵检测系统( intrusion detection system)有什么优点?
15安全测试有接触过吗?之前测过哪些安全方面?

=================================
1、 什么是安全测试?
定义:安全测试是在IT软件产品的生命周期中,特别是产品开发基本完成到发布阶段,对产品进行检验以验证产品符合安全需求定义和产品质量标准的过程 。
(达到安全的级别)
为什么要进行安全测试?
其主要目的是在任何软件(Web或基于网络)的应用程序中找到漏洞,并保护其数据免受可能的攻击或入侵者。由于许多应用程序包含机密数据,需要被保护泄漏。软件测试需要定期在这样的应用程序上进行,以识别威胁并

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 3
    评论
评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

多测师软件测试培训师肖sir

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值