首页
登录
从业资格
安全日志是软件产品的一种被动防范措施,是系统重要的安全功能,因此安全日志测试是软
安全日志是软件产品的一种被动防范措施,是系统重要的安全功能,因此安全日志测试是软
资格题库
2022-08-02
109
问题
安全日志是软件产品的一种被动防范措施,是系统重要的安全功能,因此安全日志测试是软件系统安全性测试的重要内容,下列不属于安全日志测试基本测试内容的是()。A.对安全日志的完整性进行测试,测试安全日志中是否记录包括用户登录名称、时间、地址、数据操作行为以及退出时间等全部内容B.对安全日志的正确性进行测试,测试安全日志中记录的用户登录、数据操作等日志信息是否正确C.对日志信息的保密性进行测试,测试安全日志中的日志信息是否加密存储,加密强度是否充分D.对于大型应用软件系统,测试系统是否提供安全日志的统计分析能力
选项
A.对安全日志的完整性进行测试,测试安全日志中是否记录包括用户登录名称、时间、地址、数据操作行为以及退出时间等全部内容
B.对安全日志的正确性进行测试,测试安全日志中记录的用户登录、数据操作等日志信息是否正确
C.对日志信息的保密性进行测试,测试安全日志中的日志信息是否加密存储,加密强度是否充分
D.对于大型应用软件系统,测试系统是否提供安全日志的统计分析能力
答案
C
解析
日志应当记录所有用户访问系统的操作内容,包括登录用户名称、登录时间、浏览数据动作、修改数据动作、删除数据动作、退出时间、登录机器的IP等。
安全日志测试:根据业主要求或设计需求,对日志的完整性、正确性进行测试;测试安全日志是否包含了日志内容的全部项目,是否正确;对于大型应用软件,系统是否提供了安全日志的智能统计分析能力;是否可以按照各种特征项进行日志统计,分析潜在的安全隐患,及时发现非法行为。
转载请注明原文地址:http://tihaiku.com/congyezige/2417734.html
本试题收录于:
中级 软件评测师题库软件水平考试初中高级分类
中级 软件评测师
软件水平考试初中高级
相关试题推荐
在电子邮件系统中,OutlookExpress是()。A.邮件客户端 B
黑盒测试不能发现()。A.不正确或遗漏的功能 B.初始化或终止性错误 C
UML图中,()属于动态交互图,它们关注系统的动态特性;()属于
在统一建模语言中(UML)中,()用于描述系统与外部系统及用户之间的交互。A
若计算机系统中某时刻有5个进程,其中1个进程的状态为“运行”,2个进程的状态为“
若计算机系统中某时刻有5个进程,其中1个进程的状态为“运行”,2个进程的状态为“
在Windows系统中,可通过文件扩展名判别文件类型,例如,()是一种可执行
在某教学管理系统中,规定本科生毕业前的选修课总分不得低于60学分,这种数据完整性
采用黑盒技术设计测试用例的方法包括()。A.对分查找 B.逻辑覆盖 C.
采用统一建模语言(UML)进行面向对象建模时,()用于描述系统的静态结构。A
随机试题
Sopoorinonesense______thatshenevercouldrememberformorethanafewdays
Despitetheroadimprovementsoftheturnpikeera(1790—1830),Americanscont
Costly—sometimesabusive—creditcardsarebleedingmillionsofborrowerswho
下列同语中加点字的读音完全相同的一组是()。A. B. C. D.
室颤先兆的心律失常是()。A.房性期前收缩 B.窦性心动过速 C.多源性室性
机体内环境的稳态是指 A.细胞内液理化性质保持不变B.细胞外液理化性质保持不
用于治疗急、重症患者的最佳给药途径是A.静脉注射 B.直肠给药 C.皮内注射
编制资产负债表预算时,下列预算中,能够直接为“存货”项目年末余额提供数据来源的有
(2014年)关于生物脱氮除磷的说法,正确的是()。A.硝化菌在缺氧状态下将氨
对于财产清查,按照清查的执行系统分为()。A、内部清查 B、外部清查 C、定
最新回复
(
0
)