D£®ÊµÊ©ÁËÐÅÏ¢°²È«·çÏÕÆÀ¹À¹¤×÷£¬Ì½Ë÷ÁË·çÏÕÆÀ¹À¹¤×÷µÄ»ù±¾¹æÂɺͷ½·¨£¬¼ìÑé²¢ÐÞ¸ÄÍêÉÆÁËÓйرê×¼£¬ÅàÑøºÍ¶ÍÁ¶ÁËÈ˲ŶÓÎé¡£ 12
Ϊ±£ÕÏÐÅϢϵͳµÄ°²È«£¬Ä³¾Óª¹«ÖÚ·þÎñϵͳµÄ¹«Ë¾×¼±¸²¢±àÖÆÒ»·ÝÕë¶ÔÐÔµÄÐÅÏ¢°²È«±£ÕÏ·½°¸£¬²¢Ñϸñ±àÖÆÈÎÎñ½»¸øÁËСÍõ£¬Îª´Ë£¬Ð¡Íõ¾ö¶¨Ê×ÏȱàÖÆ³öÒ»·ÝÐÅÏ¢°²È«ÐèÇóÃèÊö±¨¸æ£¬¹ØÓÚ´ËÏ×÷£¬ÏÂÃæËµ·¨´íÎóµÄÊÇ£¨ £©
A£®ÐÅÏ¢°²È«ÐèÇóÊǰ²È«·½°¸Éè¼ÆºÍ°²È«´ëʩʵʩµÄÒÀ¾Ý
B£®ÐÅÏ¢°²È«ÐèÇóÓ¦µ±ÊÇ´ÓÐÅϢϵͳËùÓÐÕߣ¨Óû§£©µÄ½Ç¶È³ö·¢£¬Ê¹Óù淶»¯£¬½á¹¹»¯µÄÓïÑÔÀ´ÃèÊöÐÅϢϵͳ°²È«±£ÕÏÐèÇó
C£®ÐÅÏ¢°²È«ÐèÇóÓ¦µ±»ùÓÚÐÅÏ¢°²È«·çÏÕÆÀ¹À½á¹û£¬ÒµÎñÐèÇóºÍÓйØÕþ²ß·¨¹æºÍ±ê×¼µÄºÏ¹æÐÔÒªÇóµÃµ½
D£®ÐÅÏ¢°²È«ÐèÇóÀ´×ÔÓڸù«ÖÚ·þÎñÐÅϢϵͳµÄ¹¦ÄÜÉè¼Æ·½°¸ 13
ÏÂÁÐÎÒ¹úÄÄÒ»¸öÕþ²ßÐÔÎļþÃ÷È·ÁËÎÒ¹úÐÅÏ¢°²È«±£ÕϹ¤×÷µÄ·½ÕëºÍ×ÜÌåÒªÇóÒÔ¼°¼ÓÇ¿ÐÅÏ¢°²È«¹¤×÷µÄÖ÷ÒªÔÔò£¿ A£®¡¶¹ØÓÚ¼ÓÇ¿Õþ¸®ÐÅϢϵͳ°²È«ºÍ±£ÃܹÜÀí¹¤×÷µÄ֪ͨ¡· B£®¡¶ÖлªÈËÃñ¹²ºÍ¹ú¼ÆËã»úÐÅϢϵͳ°²È«±£»¤ÌõÀý ¡· C£®¡¶¹ú¼ÒÐÅÏ¢»¯Á쵼С×鹨ÓÚ¼ÓÇ¿ÐÅÏ¢°²È«±£ÕϹ¤×÷µÄÒâ¼û¡· D£®¡¶¹ØÓÚ¿ªÕ¹ÐÅÏ¢°²È«·çÏÕÆÀ¹À¹¤×÷µÄÒâ¼û¡· 14
ÒÔϹØÓÚÈí¼þ°²È«²âÊÔ˵·¨ÕýÈ·µÄÊÇ£¿
A£®Èí¼þ°²È«²âÊÔ¾ÍÊǺںвâÊÔ
B£®Fuzz²âÊÔÊǾ³£²ÉÓõݲȫ²âÊÔ·½·¨Ö®Ò»
C£®Èí¼þ°²È«²âÊÔ¹Ø×¢µÄÊÇÈí¼þµÄ¹¦ÄÜ
D£®Èí¼þ°²È«²âÊÔ¿ÉÒÔ·¢ÏÖÈí¼þÖвúÉúµÄËùÓа²È«ÎÊÌâ 15
ÒÔÏÂÄĸöÊôÐÔ²»»á³öÏÖÔÚ·À»ðǽµÄ·ÃÎÊ¿ØÖƲßÂÔÅäÖÃÖУ¿
A£®±¾¾ÖÓòÍøÄÚµØÖ·
B£®°Ù¶È·þÎñÆ÷µØÖ·
C£®HTTPÐÒé
D£®²¡¶¾ÀàÐÍ 16
¶ÔÈëÇÖ¼ì²âϵͳµÄ²âÊÔÆÀ¹À°üÀ¨¹¦ÄܲâÊÔºÍÐÔÄܲâÊÔ¡£ÇëÖ¸³öÏÂÁÐÄÄÏîÊôÓÚÐÔÄܲâÊÔÖ¸±ê¡£
A£®¹¥»÷ʶ±ðÄÜÁ¦
B£®×ÔÉíµÖ¿¹¹¥»÷ÄÜÁ¦
C£®±¨¾¯»úÖÆ
D£®IDSÒýÇæµÄÍÌÍÂÁ¿ 17
¹ØÓÚ¶ñÒâ´úÂ룬ÒÔÏÂ˵·¨´íÎóµÄÊÇ£º
A£®´Ó´«²¥·¶Î§À´¿´£¬¶ñÒâ´úÂë³ÊÏÖ¶àÆ½Ì¨´«²¥µÄÌØÕ÷¡£
B£®°´ÕÕÔËÐÐÆ½Ì¨£¬¶ñÒâ´úÂë¿ÉÒÔ·ÖÎªÍøÂç´«²¥ÐͲ¡¶¾.Îļþ´«²¥ÐͲ¡¶¾¡£
C£®²»¸ÐȾµÄÒÀ¸½ÐÔ¶ñÒâ´úÂëÎÞ·¨µ¥¶ÀÖ´ÐÐ
D£®ÎªÁ˶ÔÄ¿±êϵͳʵʩ¹¥»÷ºÍÆÆ»µ»î¶¯£¬´«²¥Í¾¾¶ÊǶñÒâ´úÂëÀµÒÔÉú´æºÍ·±Ö³µÄ»ù±¾Ìõ¼þ 18
µ±Ç°£¬Ó¦ÓÃÈí¼þ°²È«ÒѾÈÕÒæÒýÆðÈËÃǵÄÖØÊÓ£¬Ã¿Äêз¢ÏÖµÄÓ¦ÓÃÈí¼þ©¶´ÒѾռз¢ÏÖ©¶´×ÜÊýÒ»°ëÒÔÉÏ¡£ÏÂÁÐÑ¡ÏîÖУ¬ÄĸöÓëÓ¦ÓÃÈí¼þ©¶´³ÉÒòÎ޹أº
A£®´«Í³µÄÈí¼þ¿ª·¢¹¤³ÌδÄܳä·Ö¿¼Âǰ²È«ÒòËØ
B£®¿ª·¢ÈËÔ±¶ÔÐÅÏ¢°²È«ÖªÊ¶ÕÆÎÕ²»×ã
C£®Ïà±È²Ù×÷ϵͳ¶øÑÔ£¬Ó¦ÓÃÈí¼þ±àÂëËù²ÉÓõĸ߼¶ÓïÑÔ¸üÈÝÒ׳öÏÖ©¶´
D£®Ó¦ÓÃÈí¼þµÄ¹¦ÄÜÔ½À´Ô½¶à£¬Èí¼þÔ½À´Ô½¸´ÔÓ£¬¸üÈÝÒ׳öÏÖ©¶´ 19
ÏÂÃæÄĸöÄ£ÐͺÍÈí¼þ°²È«¿ª·¢Î޹أ¨ £©£¿
A£®Î¢ÈíÌá³öµÄ¡°°²È«¿ª·¢ÉúÃüÖÜÆÚ£¨Security Development Lifecycle,SDL£©¡±
B£®Gray McGrawµÈÌá³öµÄ¡°Ê¹°²È«³ÉΪÈí¼þ¿ª·¢±ØÐëµÄ²¿·Ö£¨Building Security IN£¬BSI£©¡±
C£®OWASPά»¤µÄ¡°Èí¼þ±£Ö¤³ÉÊì¶ÈÄ£ÐÍ£¨Software Assurance Maturity Mode,SAMM£©¡± D£®ÃÀ¹úÌá³öµÄ¡°ÐÅÏ¢°²È«±£Õϼ¼Êõ¿ò¼Ü£¨Information Assurance Technical Framework£¬IATF£©¡± 20
ijµ¥Î»ÃÅ»§ÍøÕ¾¿ª·¢Íê³Éºó£¬²âÊÔÈËԱʹÓÃÄ£ºý²âÊÔ½øÐа²È«ÐÔ²âÊÔ£¬ÒÔϹØÓÚÄ£ºý²âÊÔ¹ý³ÌµÄ˵·¨ÕýÈ·µÄÊÇ£º
A£®Ä£ÄâÕý³£Óû§ÊäÈëÐÐΪ£¬Éú³É´óÁ¿Êý¾Ý°ü×÷Ϊ²âÊÔÓÃÀý
B£®Êý¾Ý´¦Àíµã.Êý¾ÝͨµÀµÄÈë¿ÚµãºÍ¿ÉÐű߽çµãÍùÍù²»ÊDzâÊÔ¶ÔÏó
C£®¼à²âºÍ¼Ç¼ÊäÈëÊý¾Ýºó³ÌÐòÕý³£ÔËÐеÄÇé¿ö
D£®ÉîÈë·ÖÎöÍøÕ¾²âÊÔ¹ý³ÌÖвúÉú±ÀÀ£»òÒì³£µÄÔÒò£¬±ØÒªÊ±ÐèÒª²âÊÔÈËÔ±ÊÖ¹¤ÖØÏÖ²¢·ÖÎö 21
ÒÔϹØÓÚÄ£ºý²âÊÔ¹ý³ÌµÄ˵·¨ÕýÈ·µÄÊÇ£º
A£®Ä£ºý²âÊÔµÄЧ¹ûÓ븲¸ÇÄÜÁ¦£¬ÓëÊäÈëÑù±¾Ñ¡Ôñ²»Ïà¹Ø
B£®Îª±£Õϰ²È«²âÊÔµÄЧ¹ûºÍ×Ô¶¯»¯¹ý³Ì£¬¹Ø¼üÊǽ«·¢ÏÖµÄÒì³£½øÐÐÏÖ³¡±£»¤¼Ç¼£¬ÏµÍ³¿ÉÄÜÎÞ·¨»Ö¸´Ò쳣״̬½øÐкóÐøµÄ²âÊÔ
C£®Í¨¹ýÒì³£Ñù±¾ÖØÏÖÒì³££¬È˹¤·ÖÎöÒì³£ÔÒò£¬ÅжÏÊÇ·ñΪDZÔڵݲȫ©¶´£¬Èç¹ûÊǰ²È«Â©¶´£¬¾ÍÐèÒª½øÒ»²½·ÖÎöÆäΣº¦ÐÔ.Ó°Ï췶ΧºÍÐÞ¸´½¨Òé
D£®¶ÔÓÚ¿ÉÄܲúÉúµÄ´óÁ¿Òì³£±¨¸æ£¬ÐèÒªÈ˹¤È«²¿·ÖÎöÒì³£±¨¸æ 22
ÒÔϹØÓÚWindowsϵͳµÄÕ˺Ŵ洢¹ÜÀí»úÖÆSAM£¨Security Accounts Manager£©µÄ˵·¨ÄĸöÊÇÕýÈ·µÄ£º
A£®´æ´¢ÔÚ×¢²á±íÖеÄÕ˺ÅÊý¾ÝÊǹÜÀíÔ±×éÓû§¶¼¿ÉÒÔ·ÃÎÊ£¬¾ßÓнϸߵݲȫÐÔ
B£®´æ´¢ÔÚ×¢²á±íÖеÄÕ˺ÅÊý¾ÝÖ»ÓÐadministratorÕË»§²ÅÓÐȨ·ÃÎÊ£¬¾ßÓнϸߵݲȫÐÔ
C£®´æ´¢ÔÚ×¢²á±íÖеÄÕ˺ÅÊý¾ÝÈκÎÓû§¶¼¿ÉÒÔÖ±½Ó·ÃÎÊ£¬Áé»î·½±ã
D£®´æ´¢ÔÚ×¢²á±íÖеÄÕ˺ÅÊý¾ÝÖ»ÓÐSystemÕË»§²ÅÄÜ·ÃÎÊ£¬¾ßÓнϸߵݲȫÐÔ 23
ÕÅÈý½«Î¢ÐŸöÈËÍ·Ïñ»»³É΢ÐÅȺÖÐijºÃÓÑÍ·Ïñ£¬²¢½«êdzƸÄΪ¸ÃºÃÓÑêdzƣ¬È»ºóÏò¸ÃºÃÓÑµÄÆäËûºÃÓÑ·¢ËÍһЩÆÛÆÏûÏ¢¡£¸Ã¹¥»÷ÐÐΪÊôÓÚÒÔÏÂÄÄÀ๥»÷£¿
A£®¿ÚÁî¹¥»÷