安全测试用例中,用于说明账号、数据和环境准备状态的要素是( )。
查看答案与解析
答案:A
前置条件说明执行测试前必须具备的账号、配置、环境和数据状态。
能力强化练习题
15题 · 每题2分 · 共30分
答案:A
前置条件说明执行测试前必须具备的账号、配置、环境和数据状态。
答案:A
验证不同角色能否执行导出属于权限测试。
答案:A
复测用于确认整改有效且未产生新的问题。
答案:A
自动工具无法完整理解业务语义和例外场景。
答案:A
基线用于首次部署、日常核验、变更对比和恢复。
答案:A
审计资源应优先覆盖高价值对象和高风险行为。
答案:A
脱敏应覆盖所有数据展示和输出渠道。
答案:A
策略过宽会造成大量误报和业务中断。
答案:A
水印用于标识来源、使用者或分发批次。
答案:A
旁路通常通过复制流量或接入日志分析。
答案:A
代理处于业务链路中,需要保障性能、可用性和回退。
答案:A
联调测试不得通过随意删除生产数据验证。
答案:A
紧急变更也应保留证据并在事后复盘。
答案:A
审计日志应具备主体、对象、操作、时间和结果等要素。
答案:A
缺陷管理需要形成发现、整改、复测和关闭闭环。
8题 · 每题3分 · 共24分
答案:ABCD
安全测试覆盖功能、权限、配置、日志、恢复、异常和回归。
答案:ABCD
完整用例需要条件、步骤、预期、实际和证据。
答案:ABCD
措施验证既检查部署,也检查实际效果和闭环。
答案:ABCD
数据库审计记录主体、对象、操作、时间、结果和处置。
答案:ABCD
DLP 可覆盖终端、邮件、Web、网盘、介质和打印。
答案:ABCD
准确的资产、网络、账号、数据和窗口信息是实施基础。
答案:ABCD
变更必须明确目的、风险、步骤、验证和回退。
答案:ABCD
方案、配置、测试、验收、运维和变更均属于交付材料。
10题 · 每题1分 · 共10分
答案:错
还应验证未授权、横向越权、纵向越权和过期权限等拒绝路径。
答案:对
具体预期能够形成明确的通过或失败标准。
答案:错
工具结果可能误报或漏报,需要结合业务和配置复核。
答案:对
复测是缺陷闭环的重要环节。
答案:错
规则过宽会造成日志泛滥和无效告警。
答案:对
水印是追溯措施,需要与权限、加密和审计组合使用。
答案:对
例外也必须可控、可追溯并按期复核。
答案:对
代理失效可能影响业务访问,因此需要高可用和回退。
答案:错
变更后应更新基线,日常需要持续核验。
答案:对
重大变更风险高,需要专项设计和验证。
4题 · 每题5分 · 共20分
简述测试用例的基本组成要素。
简述数据库审计策略设计的重点。
简述数据安全产品实施的一般流程。
简述配置基线和变更管理之间的关系。
2题 · 每题8分 · 共16分
案例:动态脱敏测试
问题:某平台配置了手机号和身份证号动态脱敏。普通客服页面显示脱敏值,客服导出 Excel 时显示完整值;移动端接口也返回完整字段;考试管理员能够查看完整值,但没有审批和审计记录。 问题:设计至少六条测试用例,并提出整改方向。
动态脱敏测试
案例:DLP 策略上线
问题:某公司准备上线终端和邮件 DLP。现有策略只要文件中出现一个疑似身份证号就直接阻断,未设置业务例外,告警无人负责,产品部署后终端性能明显下降。 问题:分析策略、流程和部署方面的问题,并提出改进措施。
DLP 策略上线