2013下半年软件评测师真题考试分析-2

真题65:测试过程中,正确的测试顺序应该是()
(1)单元测试  (2)集成测试  (3)系统测试
A.(1)(2)(3)
B.(3)(1)(2)
C.(2)(3)(1)
D.(3)(2)(1)

分析解答:测试过程应该是针对单个模块的单元测试开始,然后逐步集成到各个单元,最后进行系统测试,所以本题的答案选择A。

真题66:以下属于静态测试方法的是()
A.分支覆盖率测试
B.复杂度分析
C.系统压力测试
D.路径覆盖分析
分析解答:本题考查软件静态测试方法。静态测试不实际运行被测试软件,主要是对软件的编程格式、结构等方面进行评估。 本题中的分支覆盖率分析、系统压力测试和路径覆盖率分析都需要实际运行被测试软件才能得到,只有复杂度分析可通过静态分析程序代码实现,所以本题的答案选择B。

真题67:以下关于集成测试的叙述中,不正确的是()
A.在完成软件的概要设计后,即开始制定集成测试计划
B.实施集成测试时需要设计所需的驱动和桩
C.桩函数是所测函数的主程序,它接收测试数据并把数据传送给所测试函数
D.常见的集成测试方法包括自顶向下,自底向上,Big-Bang等
分析解答:本题是考查集成测试的集成知识。驱动模块用来模拟被测试模块的上一级模块,桩模块用来模拟被测试模块中工作过程中所调用的模块(下一级模块),本题混淆了驱动模块和桩模块的概念,所以本题的答案选择C。

真题68:对一段信息生成消息摘要是防止信息在网络传输及存储过程中被篡改的基本手段,()不属于生成消息的摘要的的基本算法。
A.MD5
B.RSA
C.SHA-1
D.SHA-256
分析解答:本题考查生成消息摘要的基本算法。MD5,SHA-1,SHA-256均属于典型的生成消息摘要的算法,而RSA是常用的公钥加密算法,其加密产生的数据可以被还原,因此不属于生成消息摘要的方法,因此本题的答案选择B。

真题69:软件系统的安全性是信息安全的的一个重要组成部分,针对程序和数据的安全性测试与评估是软件安全测试的的重要内容,()不属于安全性测试的评估的基本内容。
A.用户认证机制
B.加密机制
C.系统能承受的并发用户量
D.数据的备份与恢复手段
分析解答:安全性测试与评估是软件安全性测试的重要内容,其测试与评估的基本内容包括用户认证机制、加密机制、安全防护策略、数据备份与恢复手段,防病毒系统等,而系统所能承受的并发用户量属于基本的应用负载压力测试内容,所以本题的正确答案选择C。

真题70:模拟攻击实验是一种基本的软件安全性测试方法,以下关于模拟攻击实验的叙述中,正确的是()。
A.模拟攻击实验必须借助于特定的漏洞扫描器才能完成
B.对安全性测试来说,模拟攻击实验是一组特殊的白盒测试案例,必须咋充分了解系统安全机制的软件组成基础上,才能进行相应攻击实验的设计与实验
C.缓冲区溢出攻击是一种常见的模拟攻击实验,此类攻击者通常通过截获含有身份鉴别信息或授权请求的有效消息,将该消息进行重演
D.服务拒绝攻击是一种常见的的模拟攻击实验,此类攻击者通常通过向服务器发送大量的虚假请求,似的服务器功能不能正常执行
分析解答:本题考查模拟攻击实验的基本原理。模拟攻击实验是组特殊的的墨盒测试案例,因为是墨盒测试,所以通常可在不借助漏洞扫描器的前提下完成,因此选择项A和B都是错误的;而选择项C描述的应为模拟重演攻击的基本原理,因此也是错误的;选项D描述的是服务拒绝攻击的基本原理,因此本题的正确答案选择D。

时间: 2024-07-30 02:31:24

2013下半年软件评测师真题考试分析-2的相关文章

2013下半年软件评测师真题考试分析-1

真题60:以下关于边界值测试的叙述中,不正确的是()A.边界值分析法不仅重视输入域边界,而且也必须考虑输出域边界B.边界值分析法是对等价类划分法的补充C.发生在输入输出边界上的错误比发生在输入输出范围的内部错误要少D.测试数据应尽可能选取边界上的值,而不是等价类中的典型值或任意值 分析解答:本题考查黑盒测试中的边界值测试法,发生在输入输出边界上的错误比发生在输入输出范围的内部错误要多,所以本题的正确答案选择C. 真题61:白盒测试不能发现()A.代码路径中的错误B.死循环C.逻辑测试D.功能错误

2013下半年软件评测师真题考试分析-4

真题56:以下关于软件测试时机的叙述中,不正确的是().A.应该尽可能早地进行测试B.软件中的错误暴露的越迟,则修复和改正错误所花费的代价就越高.C.应该在代码编写完成后开始测试D.项目需求分析和设计阶段需要测试人员参与 分析解答:本题考查软件测试的一些基础知识,测试活动贯穿于整个开发生命周期,所以本题的答案选择C. 真题57:以下不属于软件测试工具的是().A.JmeterB.LoadrunnerC.JtestD.Jbuilder 分析解答:Jbuilder是一种软件开发工具,所以本题的正确答

2013下半年软件评测师真题考试分析-3

真题51:某软件系统无需在线容错,也不能采用冗余设计,如果对可靠性要求较高,故障有可能导致严重后果,一般采用(). A.恢复块设计 B.N版本程序设计 C.检错技术 D.降低复杂度设计 分析解答:本题考查软件的可靠性设计.本题目中的故障可能导致严重后果,所以应采取检测技术预防故障的产生,本题的正确答案选择C. 真题52:软件可靠性管理把软件可靠性活动贯穿于软件开发的全过程,成为软件工程管理的一部分.确定软件可靠性度量活动属于()阶段. A.需求分析 B.概要设计 C.详细设计 D.测试阶段 分析

软件评测师真题考试分析-6

2010年下半年试真题36: 软件测试原则中指出"完全测试是不可能的",主要原因是(). A.输入量太大,输出结果太多以及路径组合太多 B.自动化测试技术不够完善 C.测试的时间和人员有限 D.仅仅靠黑盒测试不能达到完全测试 分析解答:完全测试是不可能的,因为不可能穷举软件的所有测试路径.输入有输出,所以本题的正确答案A. 2010年下半年试真题38: 以下关于设计功能测试用例的叙述,()是不正确的. A.尽量用80%的测试用例覆盖20%的核心业务模块 B.功能测试用例中不包括功能的依

软件评测师真题考试分析-5

2010年下半年真题60: 关于bug管理流程,()是正确的做法. A.开发人员提交新的bug入库,设置状态为NEWB.开发人员确认是bug,设置状态为FixedC.测试人员确认问题解决了,设置状态为ClosedD.测试人员确认不是bug,设置状态为Reopen分析解答:本题考查对bug管理流程的基本环节与知识的理解.选项A:测试人员而不是开发人员提交新的bug入库,设置状态为NEW(本题我认为出题人的标准答案有点问题,其实开发人员也可以提交bug的,项目中的任何人员都可以提交bug入库的)选项

2013下半年软件评測师真题考试分析-2

真题65:測试过程中.正确的測试顺序应该是() (1)单元測试  (2)集成測试  (3)系统測试 A.(1)(2)(3) B.(3)(1)(2) C.(2)(3)(1) D.(3)(2)(1) 分析解答:測试过程应该是针对单个模块的单元測试開始,然后逐步集成到各个单元.最后进行系统測试,所以本题的答案选择A. 真题66:下面属于静态測试方法的是() A.分支覆盖率測试 B.复杂度分析 C.系统压力測试 D.路径覆盖分析 分析解答:本题考查软件静态測试方法.静态測试不实际执行被測试软件,主要是对

2013下半年软件评測师真题考试分析-3

真题51:某软件系统无需在线容错,也不能採用冗余设计,假设对可靠性要求较高.故障有可能导致严重后果,一般採用(). A.恢复块设计 B.N版本号程序设计 C.检错技术 D.减少复杂度设计 分析解答:本题考查软件的可靠性设计. 本题目中的故障可能导致严重后果,所以应採取检測技术预防故障的产生,本题的正确答案选择C. 真题52:软件可靠性管理把软件可靠性活动贯穿于软件开发的全过程.成为软件project管理的一部分.确定软件可靠性度量活动属于()阶段. A.需求分析 B.概要设计 C.具体设计 D.

软件评測师真题考试分析-6

2010年下半年试真题36: 软件測试原则中指出"全然測试是不可能的".主要原因是(). A.输入量太大.输出结果太多以及路径组合太多 B.自己主动化測试技术不够完好 C.測试的时间和人员有限 D.只靠黑盒測试不能达到全然測试 分析解答:全然測试是不可能的,由于不可能穷举软件的全部測试路径.输入有输出,所以本题的正确答案A. 2010年下半年试真题38: 下面关于设计功能測试用例的叙述.()是不对的. A.尽量用80%的測试用例覆盖20%的核心业务模块 B.功能測试用例中不包含功能的依

软件评测师真题解答与分析8

2009上半年真题11: 程序员甲与同事乙在乙家探讨甲近期编写的程序,甲表示对该程序极不满意,说要弃之重写,并将程序手稿扔到乙家垃圾桶.后来乙将甲这一程序稍加修改,并署乙名发表.以下说法正确的是(). A.乙的行为侵犯了甲的软件著作权 B.乙的行为没有侵犯甲的著作权,因为甲已经程序手稿丢弃 C.乙的行为没有侵犯甲的著作权,因为乙已经程序修改 D.甲没有发表该程序并弃之,而乙将程序修改后发表,故乙应享有著作权 分析解答:本题考查知识产权中关于软件著作权方面的知识. 著作权因作品的完成而自动产生,不