太原理工大学——软件安全技术(陈波)考试复习

本文总结了软件安全技术课程中的关键知识点,包括考试题型、零日漏洞和攻击的概念、软件面临的威胁、信息安全的基本属性CIA、软件安全防护方法、漏洞管理、SQL注入和Web安全威胁等。特别强调了软件生命周期中的安全活动,如SDL模型,并讨论了等级保护制度及其在网络安全中的应用。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

复习总结

针对软件学院信息安全方向的软件安全技术课程,小编根据老师课上所讲及课后作业题,总结了以下相关问题供大家参考(答案的话书中或者网上也都能找到,就不再浪费时间给出了,祝大家考试顺利):

2022年考试题型(今年的老师没具体说,应该也不变):
选择题20个20分
填空题10空10分
名词解释4个20分
简答题6个30分
分析与论述题2个20分
  1. 什么是零日漏洞?什么是零日攻击?
  2. 软件面临的三大安全威胁
  3. 软件漏洞
  4. 恶意代码
  5. 软件安全
  6. 信息安全的三大基本属性CIA
  7. 实现保密性、完整性的方法
  8. 软件可靠性
  9. 软件的“可信”
  10. 软件定义安全SDS
  11. PDRR
  12. 纵深防护战略
  13. 软件安全防护方法
  14. 软件安全防护技术
  15. 漏洞生命周期时间轴
  16. 漏洞的特性
  17. 漏洞产生原因
  18. 软件漏洞的分类
  19. 软件漏洞的分级
  20. 软件漏洞管理标准(国际、国内)
  21. CWETop25和OWASPTop10对漏洞的划分有什么区别
  22. 程序运行时的内存布局
  23. 什么是缓冲区溢出漏洞
  24. 栈溢出漏洞基本原理
  25. 栈溢出攻击
  26. 堆管理系统的的3类操作
  27. 格式化串漏洞
  28. 简述Windows安全漏洞保护的基本技术及其存在的问题
  29. Web应用安全漏洞
  30. 2013发布的Web安全十大威胁,与2017版发布的有什么进行对比分析,了解这几年来Web安全威胁有哪些新的变化和发展
  31. 什么是SOL注入漏洞、主要危害是什么
  32. 为什么SO
评论 7
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值