1
您的位置: 线上活动  >  在线答题  >  答题题库

系统安全隐患排查标准考试

2024-03-28 14:37:24.226.0.40271

系统安全隐患排查标准考试 在线考试 答题题目
1、 应用软件系统业务访问端口应统一采用( )端口
  • A、80
  • B、8080
  • C、80/443
  • D、10022


  • 2、 应用软件系统服务器所使用的操作系统、中间件、数据库等管理端口应在默认端口号基础上加( )
  • A、10000
  • B、20000
  • C、30000
  • D、不需修改,应使用默认端口


  • 3、 应用软件系统数据传输端口应在默认端口号基础上加( )进行设置
  • A、10000
  • B、20000
  • C、30000
  • D、不需修改,应使用默认端口


  • 4、 检查应用是否具备数据库重连机制的方法是:( )
  • A、模拟微服务重启,查看应用各微服务是否能自动重连数据库。
  • B、模拟数据库短暂重启,检查应用各微服务是否能自动重连数据库。
  • C、检查数据库连接配置文件相关参数
  • D、检查微服务配置文件相关参数


  • 5、 应对存储系统中的个人信息、认证凭据、重要数据等进行( )。
  • A、一般存储
  • B、加密存储
  • C、高可用存储
  • D、高性能存储


  • 6、 关于数据库安全的要求,以下说法错误的是( )
  • A、应控制用户帐户权限最小化,限制 Guest帐户对数据库的访问。
  • B、修改默认帐户默认口令,应删除无用帐户,如 TIGER、SCOTT 等。
  • C、在不影响应用的情况下,应修改默认端口TCP1521、TCP1433、TCP3306。
  • D、配置帐户安全策略,应设置为 10次连续登录失败后锁定用户帐户,锁定时间应在60 分钟以上。


  • 7、 关于移动应用安全的要求,以下说法错误的是( )
  • A、移动应用应采用 SSL/TLS(V1.2 及以上) 安全通信协议进行数据加密传输,实现传输数据的保密性和完整性要求。
  • B、移动应用应满足个人信息保护合规要求,包括但不限于完整规范的隐私政策说明、但应采集尽可能丰富的个人信息
  • C、移动应用上线前应完成安全加固,安全加固策略包括但不限于防篡改、防调试、攻击框架检测、签名校验、防多开、防止ROOT 和模拟器运行、资源文件保护、防截屏、SharedPreference 和 SQLite 加密、日志防泄漏。
  • D、移动应用应具备采用口令、解锁图案以及其他具有相应安全强度的机制进行用户身份鉴别。对关键业务操作,应采用多因子认证机制,包括但不限于使用静态密码、动态密码、人脸识别、指纹识别等两种或两种以上组合的技术。


  • 8、 关于应用系统账号管理的要求,以下说法错误的是()
  • A、每月应定期清理临时帐户。
  • B、应禁用长期未登录的帐户。
  • C、应根据用户的角色定位,及其所涉及的功能要求进行权限划分,仅授予各用户业务所需的最小权限,如配置普通用户、审计用户、管理用户、安全管理用户等。
  • D、已禁用 3 个月未使用的帐户,重新启用时无需提交申请。


  • 9、 对查询字符串中的危险字符应进行转码,未防止被利用于构建恶意语句,以下不属于危险字符的是( )
  • A、;
  • B、/
  • C、%
  • D、?


  • 10、 应用日志应保存( )以上
  • A、2个月
  • B、3个月
  • C、6个月
  • D、1年


  • 11、(多选题) 属于危险HTTP方法的有( )
  • A、GET
  • B、PUT
  • C、DELETE
  • D、UPDATE


  • 12、(多选题) 关于中间件安全的要求,以下说法正确的是( )
  • A、应修改错误文件信息内容,防止信息泄漏。
  • B、应禁止遍历操作系统目录,防止恶意用户利用进行目录遍历攻击。
  • C、应安装最新的中间件及各类 WEB 组件补丁,防止恶意用户利用已知漏洞进行攻击。
  • D、禁用中间件的默认帐户。


  • 微信扫一扫 在线答题 在线出卷 随机出题小程序 闯关答题软件 出题答题小程序