文档库 最新最全的文档下载
当前位置:文档库 › 安全测试

安全测试

安全测试

网页安全检查点

1 输入的数据没有进行有效的控制和验证

1) 数据类型(字符串,整型,实数,等)

2) 允许的字符集

3) 最小和最大的长度

4) 是否允许空输入

5) 参数是否是必须的

6) 重复是否允许

7) 数值范围

8) 特定的值(枚举型)

9) 特定的模式(正则表达式)(注:建议尽量采用白名单)

2 用户名和密码

1) 检测接口程序连接登录时,是否需要输入相应的用户

2) 是否设置密码最小长度(密码强度)

3) 用户名和密码中是否可以有空格或回车?

4) 是否允许密码和用户名一致

5) 防恶意注册:可否用自动填表工具自动注册用户?(傲游等)

6) 遗忘密码处理

7) 有无缺省的超级用户?(admin等,关键字需屏蔽)

8) 有无超级密码?

9) 是否有校验码?

10) 密码错误次数有无限制?

11) 大小写敏感?

12) 口令不允许以明码显示在输出设备上

13) 强制修改的时间间隔限制(初始默认密码)

14) 口令的唯一性限制(看需求是否需要)

15) 口令过期失效后,是否可以不登陆而直接浏览某个页面

16) 哪些页面或者文件需要登录后才能访问/下载

17) cookie中或隐藏变量中是否含有用户名、密码、userid等关键信息

3 直接输入需要权限的网页地址可以访问

避免研发只是简单的在客户端不显示权限高的功能项

举例Bug:

1) 没有登录或注销登录后,直接输入登录后才能查看的页面的网址(含跳转页面),能直接打开页面;

2) 注销后,点浏览器上的后退,可以进行操作。

3) 正常登录后,直接输入自己没有权限查看的页面的网址,可以打开页面。

4) 通过Http抓包的方式获取Http请求信息包经改装后重新发送

5) 从权限低的页面可以退回到高的页面(如发送消息后,浏览器后退到信息填写页面,这就是错误的)4 上传文件没有限制

1) 上传文件还要有大小的限制。

2) 上传木马病毒等(往往与权限一起验证)

3) 上传文件最好要有格式的限制;

5 不安全的存储

1) 在页面输入密码,页面应显示“*****”;

2) 数据库中存的密码应经过加密;

3) 地址栏中不可以看到刚才填写的密码;

4) 右键查看源文件不能看见刚才输入的密码;

5) 帐号列表:系统不应该允许用户浏览到网站所有的帐号,如果必须要一个用户列表,推荐使用某种形式的假名(屏幕名)来指向实际的帐号

6 操作时间的失效性

1) 检测系统是否支持操作失效时间的配置,同时达到所配置的时间内没有对界面进行任何操作时,检测系统是否会将用户自动失效,需要重新登录系统。

2) 支持操作失效时间的配置。

3) 支持当用户在所配置的时间内没有对界面进行任何操作则该应用自动失效。

如,用户登陆后在一定时间内(例如15 分钟)没有点击任何页面,是否需要重新登陆才能正常使用。

7 日志完整性

1) 检测系统运行时是否会记录完整的日志

如进行详单查询,检测系统是否会记录相应的操作员、操作时间、系统状态、操作事项、IP地址等。

2) 检测对系统关键数据进行增加、修改和删除时,系统是否会记录相应的修改时间、操作人员和修改前的数据记录

系统服务器安全检查点

1)检查关闭不必要的服务

2)是否建立安全账号策略和安全日志

3)是否已设置安全的IIS,删除不必要的IIS组件和进行IIS安全配置

4)Web站点目录的访问权限是否过大

5)服务器系统补丁是否打上,是否存在系统漏洞

6)扫描检测木马

数据库安全检查点

1.系统数据是否机密

1)尽量不要使用Sa账户,密码够复杂

2)严格控制数据库用户的权限,不要轻易给用户直接的查询、更改、插入、删除权限。可以只给用户以访问视图和执行存储过程的权限3)数据库的帐号,密码(还有端口号)是不是直接写在配置文件里而没有进行加密

2.系统数据的完整性

3.系统数据可管理性

4.系统数据的独立性

5.系统数据可备份和恢复能力(数据备份是否完整,可否恢复,恢复是否可以完整)

1)服务器突然断电,这可能导致配置文件的错误导致无法访问或者数据的丢失;

2)重做日志发生损坏,这可能导致数据库管理员无法把数据恢复到故障发生时的点;

3)硬盘发生故障而导致数据丢失,这主要是要测试备份文件异地存放的有效性;

4)数据批量更新的错误处理,这主要是数据库备份测试数据库管理员在进行批量更新之前是否有先对数据库进行备份的习惯,等等。

支付宝接口检查点

1. 支付的接口

2. 支付的入口

3. 与各个银行的数据接口安全

4. 与支付宝的接口

网页安全测试工具

IBM AppScan

IBM AppScan该产品是一个领先的Web 应用安全测试工具,曾以Watchfire AppScan 的名称享誉业界。Rational AppScan 可自动化Web 应用的安全漏洞评估工作,能扫描和检测所有常见的Web 应用安全漏洞,例如SQL注入(SQL-injection)、跨站点脚本攻击(cross-site scripting)、缓冲区溢出(buffer overflow)及最新的Flash/Flex 应用及Web 2.0 应用曝露等方面安全漏洞的扫描。

HttpWatch

HttpWatch是强大的网页数据分析工具.集成在Internet Explorer工具栏.包括网页摘要.Cookies管理.缓存管理.消息头发送/接受.字符查询.POST 数据和目录管理功能.报告输出HttpWatch 是一款能够收集并显示页页深层信息的软件。它不用代理服务器或一些复杂的网络监控工具,就能够在显示网页同时显示网页请求和回应的日志信息。甚至可以显示浏览器缓存和IE之间的交换信息。集成在Internet Explorer工具栏。

Acunetix Web Vulnerability

Acunetix Web Vulnerability是通过缓慢运行该软件和运行诸如交叉站点脚本和SQL涌入这样的流行的攻击方式来测试网站的安全性。在黑客攻击之前识别出购物车、窗体、安全区域和网络应用软件的攻击弱点。通过构建HTTP和HTTPS请求扩展攻击并且分析响应。创建或者定制弱点攻击。支持所有主要的网络技术。

1.它将会扫描整个网站,它通过跟踪站点上的所有链接和robots.txt(如果有的话)而实现扫描。然后WVS就会映射出站点的结构并显示每个文件的细节信息。

2.在上述的发现阶段或扫描过程之后,WVS就会自动地对所发现的每一个页面发动一系列的漏洞攻击,这实质上是模拟一个黑客的攻击过程。WVS分析每一个页面中可以输入数据的地方,进而尝试所有的输入组合。这是一个自动扫描阶段。

3.在它发现漏洞之后,WVS就会在“Alerts Node(警告节点)”中报告这些漏洞。每一个警告都包含着漏洞信息和如何修复漏洞的建议。

4.在一次扫描完成之后,它会将结果保存为文件以备日后分析以及与以前的扫描相比较。使用报告工具,就可以创建一个专业的报告来总结这次扫描。

WVS自动地检查下面的漏洞和内容:

?版本检查,包括易受攻击的Web服务器,易受攻击的Web服务器技术?CGI测试,包括检查Web服务器的问题,主要是决定在服务器上是否启用了危险的HTTP方法,例如PUT,TRACE,DELETE等等。?参数操纵:主要包括跨站脚本攻击(XSS)、SQL注入攻击、代码执行、目录遍历攻击、文件入侵、脚本源代码泄漏、CRLF注入、PHP代码注入、XPath注入、LDAP注入、Cookie操纵、URL 重定向、应用程序错误消息等。?多请求参数操纵:主要是Blind SQL / XPath注入攻击

?文件检查:检查备份文件或目录,查找常见的文件(如日志文件、应用程序踪迹等),以及URL中的跨站脚本攻击,还要检查脚本错误等。?目录检查,主要查看常见的文件,发现敏感的文件和目录,发现路径中的跨站脚本攻击等。

?Web应用程序:检查特定Web应用程序的已知漏洞的大型数据库,例如论坛、Web入口、CMS系统、电子商务应用程序和PHP库等。?文本搜索:目录列表、源代码揭示、检查电子邮件地址、微软Office中可能的敏感信息、错误消息等。?GHDB Google攻击数据库:可以检查数据库中1400多条GHDB搜索项目。

?Web服务:主要是参数处理,其中包括SQL注入/Blind SQL注入(即盲注攻击)、代码执行、XPath注入、应用程序错误消息等。使用该软件所提供的手动工具,还可以执行其它的漏洞测试,包括输入合法检查、验证攻击、缓冲区溢出等。

信息安全入侵测试

1上传漏洞

利用上传漏洞可以直接得到网页管理员权限,危害等级超级高,现在的入侵中上传漏洞也是常见的漏洞。“上传漏洞”入侵是目前对网站最广泛的入侵方法。90%的具有上传页面的网站,都存在上传漏洞。网站有上传页面,如果页面对上传文件扩展名过滤不严,导致黑客能直接上传带木马的文件,直接上传后即拥有网站的管理员控制权。

2暴库

暴库,就是通过一些技术手段或者程序漏洞得到数据库的地址,并将数据非法下载到本地。比如一个站的地址为

https://www.wendangku.net/doc/7116105698.html,/dispbbs.asp?boardID=7&ID=161,就可以把com/dispbbs中间的/换成%5c,如果有漏洞直接得到数据库的绝对路径。用迅雷什么的下载下来就可以了。还有种方法就是利用默认的数据库路径https://www.wendangku.net/doc/7116105698.html,/后面加上conn.asp 如果没有修改默认的数据库路径也可以得到数据库的路径。

3注入漏洞

注入漏洞是利用某些输入或者资料输入特性以导入某些资料或者代码,造成目标系统操作崩溃的电脑漏洞,通常这些漏洞安全隐患是由不充分的输入确认及其他种种因素造成的。我们需要使用到以下几种方式进行测试:

3.1 SQL攻击,简称注入攻击,是发生于应用程序之数据库层的安全漏洞。简而言之,是在输入的字符串之中注入SQL指令,在设计不良的程序当中忽略了检查,那么这些注入进去的指令就会被数据库服务器误认为是正常的SQL指令而运行,因此遭到破坏。

测试方法:

某个网站的登录验证的SQL查询代码为

strSQL = "SELECT * FROM users WHERE (name = '" + userName + "') and (pw = '"+ passWord +"');"

恶意填入

userName = "' OR '1'='1";

passWord = "' OR '1'='1";

时,将导致原本的SQL字符串被填为

strSQL = "SELECT * FROM users WHERE (name = '' OR '1'='1') and (pw = '' OR '1'='1');"

也就是实际上运行的SQL命令会变成下面这样的

strSQL = "SELECT * FROM users;"

因此达到无帐号密码,亦可登录网站。

3.2 跨网站指令码(Cross-site scripting,通常简称为XSS)是一种网站应用程式的安全漏洞攻击,允许恶意使用者将程式码注入到网页上,其他使用者在观看网页时就会受到影响。这类攻击通常包含了HTML以及使用者端脚本语言。

测试方法:

通常有一些方式可以测试网站是否有正确处理特殊字符:

>

='>

%3Cscript%3Ealert('XSS')%3C/script%3E

(这个仅限IE 有效)

使用者可做一个网页,试着用JavaScript把document.cookie当成参数丢过去,然后再把它记录下来,这即是偷cookie 。

XSS攻击方法有:

偷cookie 。

利用iframe. 或frame. 存取管理页面或后台页面。

利用XMLHttpRequest 存取管理页面或后台页面。

4旁注

我们入侵某站时可能这个站坚固的无懈可击,我们可以找下和这个站同一服务器的站点,然后在利用这个站点用提权,嗅探等方法来入侵我们要入侵的站点。

5COOKIE诈骗

COOKIE是上网时由网站所为发送的值,记录了你的一些资料,比如IP,姓名。如果已经知道了XX站管理员的站号和MD5密码了,但是破解不出来密码(现在MD5密码已经可以破解了,假如网站密码不单单是用MD5加密,还用了其他加密方法,如果要分析算法那就复杂了)。就可以用COOKIE诈骗来实现,把自己的ID修改成管理员的,MD5密码也修改成他的,有工具可以修改COOKIE这样就答到了COOKIE诈骗的目的,系统以为你就是管理员了。

六年级安全教育试题

六年级安全教育测试题 一、选择题 1、下列做法不利于小学生安全上网的有()。 A、不要随意通过电子邮件吧照片发给其他人 B、互联网上的东西不一定是真实的,要区别对待。 C、不要随意在网上泄露个人年龄。 D、只要高兴,上网时间可以不限制。 2、下列关于网络游戏的说法,正确的是()。 A、玩电子游戏不超过2小时。 B、随意点击网页上跳出来的带诱惑力的页面。 C、星期天到网吧玩游戏。 D、随意把自己的信息、密码告诉网友。 3、随着年龄的增长,我们渐渐进入青春期,也会有各自的青春期的烦恼,下列做法不当的是() A、树立正确的自我观念 B、把一切心事藏在心里,学会保护自己 C、多参加集体活动,转移注意力 D、多读一些有益的书籍 4、在遇到重大的自然灾害发生时,对于社会中的各种言论,我们应() A、相信权威消息,不要倾听小道消息 B、不管是权威报道,还是小道消息,我们都宁可信其有,不可信其无 C、不管对错,人云亦云 D、以讹传讹,这有利于增强人们的防范意识,没有什么危害 5、被歹徒勒索钱财后应该怎么办() A、由于怕父母批评,谎称钱物丢失了 B、害怕报复,花钱保平安 C、及时报告老师和家长或拔打报警电话110 6、火警电话是() A、119 B、110 C、122 二、判断题。 1.你班某位同学得了风疹病,为了不影响学习,一边治疗,一边坚持上课,大家都为他这种精神叫好。() 2.一位同学因事迟到,见老师正在讲课,为了不影响大家的学习轻轻地走到自己的座位上听课。() 3.六年级学生张亮放学回家,发现邻居家发生火灾,立即拿起电话,拨打119,说:“喂,叔叔,我家邻居失火了,请快来救火。”说完忙着救火了。() 4.身上衣服着火时,应迅速脱掉或撕掉衣服,也可在地上打滚,把火压灭。

国家安全法试题法律法规考试试题

国家安全法试题法律法 规考试试题 集团标准化工作小组 [Q8QX9QT-X8QQB8Q8-NQ8QJ8-M8QMN]

阿克苏地区《国家安全法》《反间谍法》考试试题 单位:姓名:职务:得分: 一、单项选择题(每小题2分、共20分) 1、国家安全机关是( D )的主管机关。 A调查工作B、情报工作C、国家安全工作D、反间谍工作 2、国家安全机关在反间谍工作中依法行使侦查、( C )、预审和执行逮捕以及法律规定的其他职权。 A、立案 B、调查 C、拘留 D、扣押 3、明知他人有间谍犯罪行为,在国家安全机关向其调查有关情况、收集有关证据时,拒绝提供的,由其所在单位或者上级主管部门予以处分,或者由国家安全机关处( A )以下行政拘留;构成犯罪的,依法追究刑事责任。 A、15日 B、20日 C、30日 D、10日 4、维护国家安全,应当与(A )相协调。 A、经济社会发展 B、文化教育 C、政治 D、社会主义发展 5、《国家安全法》的立法依据是( B )。 A、刑法 B、宪法 C、刑事诉讼法 D、全国人大的决议 6、国家对在维护国家安全工作中作出突出贡献的个人和组织给予( D )。 A、罚款 B、处分 C、记过 D、表彰和奖励 7、每年()为全民国家安全教育日。 A、5月14日 B、5月15日 C、4月15日 D、4月14日 8、《中华人民共和国国家安全法》于()时间颁布实施。 A、2015年5月1日 B、2015年6月1日 C、2015年8月1日 D、2015年7月1日 9、()和组织支持、协助国家安全工作的行为受法律保护。 A、党员 B、群众 C、人民 D、公民 10、()、公安机关、有关军事机关开展国家安全专门工作,可以依法采取必要手段和方式,有关部门和地方应当在职责范围内提供支持和配合。 A、国家安全机关 B、人民检察院 C、人民法院 D、政府部门 二、多项选择题(每小题4分、共20分) 1、公安、保密行政管理等其他有关部门和军队有关部门按照(职责分工,密切配合,加强协调),依法做好有关工作。 A、职责分工 B、密切配合 C、统筹安排 D、加强协调 2、国家安全机关因反间谍工作需要,根据国家有关规定,可以提请海关、边防等检查机关对(有关人员和资料、器材免检)免检。 A、有关人员 B、资料 C、器材 D、商品 3、任何个人和组织都不得非法持有属于国家秘密的(文件、资料)和其他物品。 A、文件 B、财产 C、资料 D、证件 4、国家安全机关、公安机关依照(),履行防范、制止和惩治间谍行为以外的其他危害国家安全行为的职责,适用本法的有关规定。 A、法律 B、行政法规 C、内部规定 D、国家有关规定 5、实施间谍行为,有自首或者立功表现的,可以(从轻、减轻或者免除)处罚;有重大立功表现的,给予奖励。 A、从轻 B、减轻 C、从重 D、免除 三、填空题(每空2分、共20分)

安全生产基础知识试题答案

安全生产基础知识考试试题(答案) 部门:姓名:得分: 一、填空题(共16分,每空格各1分) 1、员工必须认识安全文明生产的意义,认真执行“安全第一,预防为主”的方针,严格遵守公司的安 全生产操作规定和各项规章制度。 2、加强班组成员的安全生产意识:班组长及所有操作工在生产现场和工作时间内必须穿劳保皮鞋及 公司指定的工作服;操作手在生产现场和工作时间内必须戴安全帽及手套。 3、三级安全教育制度是企业安全教育的基础制度,三级教育是指新入厂职员、工人的厂级安全教育、 车间安全教育、岗位(工段、班组)安全教育。 4、安全警示标志牌是由安全色、几何图形和图像符号构成的,用以表示禁止、警告、指令和提示等安 全信息,红色用于禁止标志,黄色用于警告标志,蓝色用于指令标志,绿色用于提示标志。 二、判断题(共24分,每题各2分) 1、根据《安全生产法》的规定,企业员工有权拒绝违章指挥和强令冒险作业。(√) 2、生产经营单位应当按规定对从业人员进行与其岗位相关的安全生产教育培训,使其具备相应的安全操作技能; 特种作业人员必须参加专业培训,并经考核合格后持证上岗。(√) 3、机器保护罩的主要作用是使机器较为美观。(×) 4、火灾使人致命的最主要原因是被人践踏。(×) 5、起重机司机可以倾斜吊运物体。(×) 6、正确配戴和使用个人安全防护用品、用具,是保证劳动者安全与健康的一种防护措施。(√) 7、安全帽的主要作用是为了防止物料下落击中头部及行进中碰撞突出物而受伤。(√) 8、帮助触电者脱离电源时,不可直接用人的肢体或其他金属及潮湿的物体作为救护工具。(√) 9、配电箱内所用的保险丝应该越粗越好。(×) 10、着火后应自己先扑救,救不灭时再打“119”。(×) 11、人员中暑应迅速将患者移至阴凉通风处仰卧休息,解开患者的衣扣、腰带。(√) 12、如烫伤的局部很脏,可用肥皂水冲洗且可用力擦洗。(×) 三、单项选择题(共30分,每题各3分) 1、起重作业中突然停电,司机应首先( A ) A. 将所有控制器置零 B. 鸣铃或示警

小学六年级下册生命生活与安全期末测试题

小学六年级下册生命生活与安全期末测试题 姓名:成绩: 一、单选题(15X3) 1、“滴水之恩,当涌泉相报”体现的是(C )的精神。 A、感谢 B、答谢 C、感恩 D、感动 2、贝多芬是一位( B ) A、画家 B、音乐家 C、美术家 D、歌唱家 3、人的警戒区是(B )A、红灯区B、黄灯区C、绿灯区D、白灯区 4、户外避震,下列做法不对的是(D ) A、蹲下或趴下 B、离开陡峭的山坡悬崖 C、不能跑进屋 D、往人多的地方挤 5、四行动法:①、寻找办法②、采取行动③、创造条件④调整心态。正确的顺序是( C )A、①②③④B、③②④①C、④①③②D、④ ②③① 6、少年儿童运动时的心率一般为( A ) A、120次/分—170次/分 B、80次/分—120次/分 C、170次/分—210次/分 D、210次/分—250次/分 7、下列不是拉肚子的危害的是(A ) A、猝死 B、造成营养不良 C、脱水 D、引起“酸中毒” 8、据调查,小学生的近视率约为(B ) A、53.5% B、42.1% C、82.5% D、69.5% 9、据统计,全球每年约有(C )人死于吸毒。 A、1万 B、5万 C、10万 D、20万 10、课后用几分钟像放电影一样将老师讲的知识复习一下,叫(D)复习法。 A、分散 B、多样 C、归类 D、尝试回忆 11、插花是一种( B )A、种植艺术品B、花卉艺术品C、编织艺术品D、裁剪艺术品 12、用于浅盘插花固定花枝的花器叫(B) A、枝剪 B、花插 C、插花泥 D、花盆 13、比较困难的学习内容,我们复习时可以( C )复习A、回忆B、归类C、分散多次D、多校化 14、刚学的内容( A )复习效果最佳。 A、下课及时 B、当天晚上 C、一天后 D、一周后 15、“国际禁毒日”是每年的( A ) A、6月26日 B、3月15日 C、10月1日 D、9月10日 二、多项选择(每道小题至少有2个答案,多选、少选均不得分。11 X 3) 1、勇气是一种(ABCD ) A、气魄B、心理状态C、执著与坚持D、勇敢 2、与同学发生纠分时,我们应该(ACD) A、公平协商B、不能吃亏C、善于包容D、求助老师

安全基础知识试题(答案)

安全基础知识试题(答案) 单位:姓名:分数: 1、填空题: 1、我国安全生产管理方针:安全第一,预防为主,综合治理。 2、安全生产“五要素”安全文化、安全法制、安全责任、安全科技、安全投入。 3、从业人员在作业过程中,应当严格遵守本单位的安全生产规章制度和操作流程,服从管理,正确佩戴和使用劳动防护用品。 4、从业人员应当接受安全生产教育和培训,掌握本职工作所需的安全生产知识 ,提高安全生产技能,增强事故预防和应急处理能力。 5、从业人员发现事故隐患或者其他不安全因素,应当立即向现场安全生产管 理人员或者本单位负责人报告;接到报告的人员应当及时予以处理。 6、消防工作方针:预防为主,、防消结合。 7、“三不伤害”活动指的是:不伤害自己、不伤害别人、不被别人伤害。 8、生产过程中的“三违”现象是指:违章指挥、违章作业、违反劳动纪律。 9、在气温较高的环境下,由于身体热量不能及时散发,体温失调,则容易引起( 中暑)。 10、《劳动法》规定:劳动者在劳动过程中必须严格遵守(安全操作规程),对 用 人单位管理人员违章指挥、强令冒险作业,有权拒绝执行。 二、判断题(对的打“√”错的打×每题2分共20分) 1、劳动保护就是为了保护劳动者在生产过程中的安全和健康。(√) 2、能自动消除危险因素,避免事故发生的装置叫保险装置。(√)

3、使用手持电动工具时,必须戴好绝缘手套。(√) 4、焊工在作业区周围有易燃、易爆物品未清除干净时可以先焊割。(×) 5、使用梯子时、应有防滑措施、踏步应牢固无裂缝。(√) 6、泡沫灭火器可用于电气设备火灾的灭火。(×) 7、上下交叉作业有危险的出入口不必设防护棚。(×) 8、严格执行操作规程,不得违章指挥和违章作业;对违章作业的指令有权拒 绝,并有责任制止他人违章作业。(√) 9、在潮湿和易触及带电体场所的照明电源电压不得大于24伏。(√) 10、使用电压36V的手把灯,在作业时即可保证绝对安全。( ×) 三、选择题 1、各种气瓶的存放,必须距离明火(C)以上,避免阳光暴晒,搬运时不能碰撞。 A.5米B.8米C.10米 2、任何电气设备在未验明无电之前,一律认为(A)。 A.有电B.无电C.可能有电,也可能无电 3、在雷雨天不要走近高压电杆、铁塔、避雷针,远离至少(C)以外。 A.10米B.15米C.20米 4、对电击所至的心搏骤停病人实施胸外心脏挤压法,应该每分钟挤压(A) 次。 A.60-80 B.70-90 C.80-l00 5、劳动保护监察是一种(A)监察。 A.国家B.地方C.自我

安全测试考试题目(全)

软件安全性测试培训考试试卷 部门:姓名: 一、单选题(30分,每题2分) 1、信息安全系统安全保护等级分为( C )。 A、3级 B、4级 C、5级 D、6级 2、从信息安全发展角度,目前主要是确保什么安全( D )。 A、通信 B、计算机 C、人 D、信息和信息系统资产 3、防火墙的原则是什么( B )。 A、防攻击能力好 B、一切未被允许的就是禁止的! C、一切未被禁止的都是允许的! D、是否漏电 4、IDS和IPS的部署模式是( D )。 A、都是旁路模式 B、都是在线模式 C、IDS在线模式、IPS旁路模式 D、IDS旁路模式、IPS在线模式 5、VPN是什么( D )。 A、安全设备 B、防病毒软件 C、安全测试软件

D、虚拟专用网络 6、下列哪个不是常见的安全设计问题(A )。 A、数据库表太多 B、密码技术使用的败笔 C、创建自己的密码技术 D、错误的处理私密信息 7、下面哪个不是VPN分类包括的( A )。 A、主机对远程用户 B、主机对VPN 网关 C、VPN网关对VPN 网关 D、远程用户对VPN 网关 8、动态测试方法不包括( D )。 A、手动分析技术 B、安全扫描 C、渗透测试 D、用户测试 9、最新的WEB系统版本是( D )。 A、 B、 C、 D、 10、渗透测试模拟什么角色进行( A )。 A、模拟黑客 B、模拟用户 C、模拟系统管理员 D、模拟开发 11、信息系统安全问题产生的外因是什么( B )。 A、过程复杂 B、对手的威胁与破坏

C、结构复杂 D、使用复杂 12、关于测试的思想转变,描述正确的是( A )。 A、所有系统不允许的事件都去想办法允许。 B、所有系统允许的事件都去想办法不允许。 C、根据用户指定内容进行测试。 D、根据开发人员指定内容进行测试。 13、以下不属于安全测试的辅助工具的是( D )。 A、wireshark B、APPSCAN C、Zenmap D、QTP 14、下列哪种不属于WEB系统文件上传功能安全隐患(D)。 A、未限制扩展名 B、未检查文件内容 C、未查杀病毒文件 D、未检查文件大小 15、以下哪种说法是对的( B )。 A、关系数据库不需要进行安全测试。 B、通过软件安全测试能够降低安全隐患。 C、通过软件安全测试能够杜绝安全隐患。

安全生产法规题库

安全生产法规题库 五、《危险化学品企业事故隐患排查治理实施导则》部分 一、判断题(正确的,在括号内打“√”,不正确的,在括号内打“×”) 1.隐患排查的方式包括年度隐患排查。(×) 2.企业至少每半年组织一次综合性隐患排查和专业隐患排查。(√) 3、隐患排查治理的原则是“谁主管、谁负责”和“全员、全过程、全方位、全天候”。(√) 4、分管负责隐患排查治理的负责人对本单位事故隐患排查治理工作全面负责。(×) 5、隐患排查要做到全面覆盖、责任到人,定期排查与日常管理相结合,专业排查与综合排查相结合,一般排查与重点排查相结合,确保横向到边、纵向到底、及时发现、不留死角。(√) 6、涉及“两重点一重大”的生产、储存装置和部位的操作人员现场巡检间隔为1小时。(√) 7、电气系统的安全管理不包括电气特种作业人员资格管理。(×) 8、特种设备(包括压力容器及压力管道)的现场管理包括特种设备注册登记及定期检测检验情况(√) 9、仪表的综合管理不包括安全仪表系统的投用、摘除及变更管理。(×) 10、一般事故隐患是指无法立即整改且可能(能够及时整改,不足以)造成人员伤亡、较大财产损失的隐患。(×) 11、隐患报告的内容应当包括隐患的现状及其产生原因和隐患的危害程度和整改难易程度分析,而不用报告隐患的治理方案。(×) 12、对一般事故隐患,由企业(基层车间、基层单位(厂))负责人或者有关人员立即组织整改。(√) 二、单选题 1、季节性隐患排查是指根据各季节特点开展的专项隐患检查,春季以(B防雷、防静电、防解冻泄漏、防解冻坍塌)为重点。 A.防雷暴、防火、防静电、防凝保温 B.防雷、防静电、防解冻泄漏、防解冻坍塌 C.防雷暴、防设备容器高温超压、防台风、防洪、防暑降温 D.防火、防爆、防雪、防冻防凝、防滑、防静电 2、3人以上轻伤,1~2人重伤,依据事故隐患后果定性分级方法属于(C中等)后果。 A.非常高的后果 B.高后果 C.中等后果 D.低后果 3、下列(B“三同时”项目的管理)项不属于安全基础管理隐患排查。 A.事故管理、变更管理与承包商管理 B.“三同时”项目的管理

安全生产基本知识考试题汇总最新版(1)

安全生产基本知识考试题 一、判断题: 1、任何单位和个人不得非法涂改、倒卖、出租、出借或者以其他形式转让资格证书。(√ ) 2、建筑施工特种作业人员变动工作单位,任何单位和个人不得以任何理由非法扣押其资格证书。(√ ) 3、安全是与危险、威胁、事故等状态和结果相对应的。(√ ) 4、事故泛指生产系统中存在的导致事故发生的人的不安全行为、物的不安全状态以及管理上的缺陷。(×) 5、安全与生产是相互依存、相互统一的关系。(√ ) 6、获得安全防护用具和安全防护服装的权利,是作业人员最基本权利。(√ ) 7、安全技术理论考核不合格的,仍可参加安全操作技能考核。(×) 8、特种作业从业人员应严格在其资格证书的操作范围内作业。(√) 9、建筑施工特种作业人员在资格证书有效期内,两年内违章操作记录达3次(含3次)以上者,延期复核视为不合格。(√ ) 10、公司级安全教育由工程项目部组织实施。(×)公司安全教育部门实施一 11、项目级安全教育由公司安全教育部门组织实施。(×)工程项目部组织实施二 12、班组级安全教育由班组长组织实施。(√ ) 13、安全专项施工方案的审批由施工单位技术部门组织本单位施工技术、安全、质量等部门的专业技术人员进行审核。经审核合格的,由施工单位技术负责人签字。(√ ) 14、安全技术交接底应当采用口头形式。(×)书面 15、处于无可靠安全防护设施的高处作业人员,可以根据现场情况不一定系安全带。(×) 16、购置安全帽、安全带等安全防护用品,施工单位应当查验其生产许可证和产品合格证。(√ ) 17、安全防护用品可以以货币或其他物品形式发放。(×)实物 18、视察建筑施工现场工作的人员可不佩戴安全帽。(×) 19、悬挂安全带时应低挂高用,不得高挂低用。(×)高挂低用 20、从业人员有权了解施工现场和工作岗位存在的危险因素、防范措施及事故应急措施 的权利。(√ ) 21、从业人员有遵守安全施工的强制性标准、本单位的规章制度和操作规程的义务。 (√ )

软件源代码安全缺陷检测技术研究进展综述

软件源代码安全缺陷检测技术研究进展综述 摘要:软件安全缺陷检测已经成为软件行业非常重要的一项工作。安全关键软件设计使用的C/C++语言含有大量未定义行为,使用不当可能产生重大安全隐患。本文将根据八篇前沿论文,总结提出八种比较新的软件安全缺陷检测技术和算法。设计和实现了一个可扩展的源代码静态分析工具平台,并通过实验表明,相对于单个工具的检测结果而言,该平台明显降低了漏报率和误报率。 关键字:源代码;安全缺陷;静态检测工具;缺陷描述 Abstract:Software security detection has become a very important work in the software industry. Fatal security vulnerabilities are caused by undefined behaviors of C/C++ language used in Safety-Critical software. This paper will give out eight kinds of new technology about the software security detection based on eight cutting-edge papers. design. Key words: source code; safety defects; static test tools; statistical analysis; defectives description 1引言: 近年来,随着软件事业的发展,人们逐渐的认识到,想要开发出高质量的软件产品,必须对软件的开发过程进行改善。研究表明,相当数量的安全问题是由于软件自身的安全漏洞引起的。软件开发过程中引入的大量缺陷,是产生软件漏洞的重要原因之一。软件源代码安全性缺陷排除是软件过程改进的一项重要措施。当前,与源代码安全缺陷研究相关的组织有CWE、Nist、OWASP等。业界也出现了一批优秀的源代码安全检测工具,但是这些机构、组织或者公司对源代码发中缺表 1 CWE 中缺陷描述字段表 2 SAMATE 中评估实例描述方法陷的描述方法不一,业界没有统一的标准。在实际工作中,经过确认的缺陷需要提取,源代码需要用统一的方法描述。本文根据实际工作的需要,调研国内外相关资料,提出一种源代码缺陷描述方法。 通常意义上的网络安全的最大威胁是程序上的漏洞,程序漏洞检测主要分为运行时检测和静态分析方法。运行时检测方法需要运行被测程序,其检测依赖外部环境和测试用例,具有一定的不确定性。 开发人员在开发过程中会引入一些源代码缺陷,如SQL 注入、缓冲区溢出、跨站脚本攻击等。同时一些应用程序编程接口本身也可能存在安全缺陷。而这些安全缺陷轻则导致应用程序崩溃,重则导致计算机死机,造成的经济和财产损失是无法估量的。目前的防护手段无法解决源代码层面的安全问题。因而创建一套科学、完整的源代码安全缺陷评价体系成为目前亟待解决的问题。 目前与源代码安全缺陷研究相关的组织有CWE等,业界也出现了一批优秀的源代码安全检测工具,但是这些机构和组织对源代码中缺陷的描述方法不一,没有统一的标准。本文借鉴业界对源代码缺陷的描述,结合实际工作需要,提出了一种计算机源代码缺陷的描述方法。 随着社会信息化的不断加深,人们不得不开始面对日益突出的信息安全问题。研究表明,相当数量的安全问题是由于软件自身的安全漏洞引起的。软件开发过程中引入的大量缺陷,是产生软件漏洞的重要原因之一。不同的软件缺陷会产生不同的后果,必须区别对待各类缺陷,分析原因,研究其危害程度,预防方法等。建立一个比较完整的缺陷分类信息,对预防和修复软件安全缺陷具有指导作用。软件缺陷一般按性质分类,目前已有很多不同的软件缺陷分类法,但在当前实际审查使用中,这些缺陷分类存在以下弊端: (1)专门针对代码审查阶段发现缺陷的分类较少。现有的分类法一般包括动态测试发现的缺陷类型和文档缺陷等,

六年级安全教育期末试题及答案

六年级上册传统文化期末测试 班级姓名成绩 一、填空题 1、乘电梯时,如果电梯速度不正常,我们应两腿(),上身(),以应对可能受到的冲击。 2、为了避免同学之间产生矛盾冲突,我们要做到()、()。 3、青春期是指青少年()和()急剧变化的时期,是童年向成年过度的时期,也是()和()逐步形成的关键时期。 4、我国的植树节定于每年的()月()日。 二、判断题 1、人与人之间能够互通信息,交流思想,是人际交往对个人成长积极作用的表现之一。() 2、攀比和嫉妒是一种复杂的心理,这种心理严重时会出现故意攻击对方、伤害对方的行为,甚至会诱发犯罪。()。 3、做游戏时,为了争第一,可以不择手段。只要达到目的就行。() 4、关注异性,这是青春期的正常现象,但在与异性交往时,要注意把握分寸。() 5、世界上80%的疾病与水有关,所以我们要防止水污染。() 6、遇到火灾,我们不要慌乱,保持镇静,遵照工作人员指示的方向有秩序的尽快撤离。() 7、在公共场合遇到人流拥挤,我们要逆着人流行走。() 8、我们小学生购买保险,越多越对自己有利。() 9、和同学相处要相互尊重,不恶意伤人。() 10、我们要用欣赏的眼光去看待别人,用感恩的心去体验生活。() 三、选择题 1、下列不属于环境污染的有() A、水污染 B、流感 C、大气污染 D、噪声污染 2、下列措施不是为了保护动物和植物的有() A、设定植树节 B、设定世界人口日 C、建立自然保护区 D、制定保护动物的法规 3、下列做法正确的是() A、可以适当参加迷信活动 B、到了青春期,不要和异性交往。 C、和同学发生冲突时要相互谦让。 D、经常搞点恶作剧,可以出风头。 4、下列做法正确的是() A、我们应该主动和陌生人说话。 B、朋友被人欺负,要及时出手相救,体现哥们义气。 C、保护环境,从我做起。 D、在学习上,嫉妒可以使自己进步。 四、简答题 1、我们怎样才能建立良好的人际关系?(至少写三条) 2、怎样防范性骚扰,保护自己?(至少写五条)

安全生产法律法规试题及答案汇编

安全生产法律法规试题 一、单选题 1、《建设工程安全生产管理条例》的颁布实施,标志着安全生产成为我国现阶段建筑业工作的重点,安全生产制度被确立为促进我国建筑业发展的一项根本制度。 2、《建筑法》是我国第一部规范建筑活动中的部门法律。 3、国务院建设主管部门负责非中央管理的建筑施工企业安全生产许可证的颁发和管理,并接受国务院建设主管部门指导和监督。 4、下列企业负责人学历要求为本科以上选项不属于企业取得安全生产许可证所应具备的安全生产条件。 5、安全生产许可证颁发管理机关应自收到申请之日起45日内审查完备,经审查符合本条例规定的安全生产条件的,发放安全生产许可证。 6、安全生产许可证的有效期3年 7、安全生产许可证有效期满需要延期的,企业应当于期满前3个月向原生产许可证颁发机关办理延期手续。 8、企业在安全生产许可证有效期内,严格遵守有关安全生产的法律法规,未发生死亡事故的,安全生产许可有效期届满时,经原生产许可证颁发管理机关同意,不再审查,安全生产许可证有效期延期3年。 9、行业标准是指国务院有关主管部门对没有国家标准而又需要在全国某个行业范围内统一的技术要求所制定的技术规范。 10、《建筑施工安全检测标准》(JGJ59-99)是强制性行业标准。 11、国务院令第397号《安全生产许可证条例》中规定,依法进行安全评价是企业取得安全生产许可证应当具备的条件之一。 12、法律责任的基本特征的论述法律关系客体违法是错误的。 13、建筑工程的发包单位与承包应当依法订立书面合同,明确双方的权利和义务。 14、建设单位与其委托的工程监理应当订立书面委托监理合同。 15、建筑施工企业必须为从事危险作业的职工办理意外伤害保险,支付保险费。 16、《建筑法》规定的责令停业整顿,降低资质和吊销资质证书的行政处罚,由颁发资质证书的机关决定。 17、依照建筑法规定被吊销资质证书的,由工商行政管理部门吊销其营业执照。

安全资格考试题库(安全基础知识)

一、判断题 1.一般来讲,物质越易燃,其火灾危险性就越小。 (×) 2.易燃液体的蒸气很容易被引燃。 (√) 3.易燃蒸气与空气的混合浓度不在爆炸极限之内,遇火源就不会发生燃烧和爆炸。(×) 4.为了防止蒸发,汽油等挥发性强的液体应在口小、深度大的容器中盛装。 (√) 5.为了防止膨胀导致容器破裂,对盛装易燃液体的容器,夏天要储存于阴凉处或用喷淋冷水降温的方法加以防护。 (√) 6.液体着火时,应设法堵截流散的液体,防止火势扩大蔓延。 (√) 7.液体粘度的大小主要与液体的种类和温度有关。 (√) 8.易燃液体一般电导率很小,所以不易在流动中产生和积累静电。 (×) 9.液体流速越快,产生的静电荷越少。 (×) 10.易燃固体在储存、运输、装卸过程中,应当注意轻拿轻放,避免摩擦撞击等外力作用。(√) 11.易燃固体绝对不许和氧化剂、酸类混储混运。 (√) 12.硫的磷化物,不仅具有遇火受热的易燃性,而且还具有遇湿易燃性。 (√) 13.在危险品的管理中,干的或未浸湿的二硝基苯酚被列为易燃固体管理。 (×) 14.三乙基铝在空气中能氧化而自燃。 (√)

15.铝铁熔剂着火不可用水施救。 (√) 16.金属钠遇水反应剧烈并放出氢气。 (√) 17.铝镁粉与水反应比镁粉或铝粉单独与水反应要强烈得多。 (√) 18.爆炸品不包括以爆炸物质为原料制成的成品。 (×) 19.炸药的热感度是指炸药在热作用下发生燃烧的难易程度。 (×) 20.许多炸药本身就是含氧的化合物或者是可燃物与氧化剂的混合,故不需外界供给氧气也能发生燃烧和爆炸。 (√) 21.在炸药爆炸场所进行施救工作时,除了防止爆炸伤害外,还应注意防毒,以免造成中毒事故。 (√) 22.具有抛射危险而无整体爆炸危险的物质和物品不属于爆炸品。 (×) 23.根据我国《常用危险化学品分类及标志》,压缩气体和液化气体中,不包括氧气。(×) 24.根据闭杯试验闪点,我国标准《常用危险化学品分类及标志》将易燃液体分为4项。(×) 25.遇湿易燃物品不会发生爆炸。 (×) 26.自燃物品着火不需氧气。 (×) 27.硫磺不属于易燃固体。 (×) 28.与氧化剂相比,有机过氧化物更危险。 (√)

软件安全测试报告.doc

软件安全性测试报告 软件安全性测试包括程序、数据库安全性测试。根据系统安全指标不同测试策略也不同。 用户认证安全的测试要考虑问题: 1.明确区分系统中不同用户权限 2.系统中会不会出现用户冲突 3.系统会不会因用户的权限的改变造成混乱 4.用户登陆密码是否是可见、可复制 5.是否可以通过绝对途径登陆系统(拷贝用户登陆后的链接直接进入系统) 6.用户推出系统后是否删除了所有鉴权标记,是否可以使用后退键而不通过输入口令进入系统 系统网络安全的测试要考虑问题: 1.测试采取的防护措施是否正确装配好,有关系统的补丁是否打上 2.模拟非授权攻击,看防护系统是否坚固 3.采用成熟的网络漏洞检查工具检查系统相关漏洞(即用最专业的黑客攻击工具攻击试一下,现在最常用的是NBSI系列和IPhacker IP) 4.采用各种木马检查工具检查系统木马情况 5.采用各种防外挂工具检查系统各组程序的客外挂漏洞 数据库安全考虑问题: 1.系统数据是否机密(比如对银行系统,这一点就特别重要,一般的网站就没有太高要求) 2.系统数据的完整性(我刚刚结束的企业实名核查服务系统中就曾存在数据的不完整,对于这个系统的功能实现有了障碍) 3.系统数据可管理性 4.系统数据的独立性 5.系统数据可备份和恢复能力(数据备份是否完整,可否恢复,恢复是否可以完整)

秋*;当MFC片刊卫” (W “? :5 心也“八 * HlLf咯丹& 咲士劃试址评怖 ■■|J W^|> 吕甜化比 WZZ* :芒 h V ?: 土闵森;I电特 江[」"■、i」 Hi'H5;.P ?"■ .ir ■;、:1八 股 ■ ■■ = ■■■ '..? -I \ K L,^p . t IH ■.: 1T7V 缈 .b-H^-f.^r- . r 工=i弘也”丸■£?;. k..x i 人{:此确币 吃 m* 冬 ji.lp- A Vtll t解X■也 曲r爭*觐虐詹出「丄二一「!__空亠- ,辛ffpiR; 芷MH *?(■、':.'".亍 \ m 1.*11 i :II

六年级安全教育教案

六年级安全教育教案 一、教学目标 1、学习有关的地震知识,了解地震时我们应采取哪些自救措施。提高学生的自救意识。 2、通过本节课的学习让学生充分了解火灾中各种逃生自救的办法。 3、提高安全意识,学习溺水安全的有关知识。 4学习其它有关安全知识:网络安全、生活常识等。 第一课时 教学内容: 地震知识类 地震按其震动强度可分为四种: (1)微震。此种地震是小于2级的地震,人是感觉不到的,只有通过精密的仪器才可以测定出来。(2)有感地震。这类地震大约处于2级至4级之间,人可以感觉到,但一般没有什么危险。(3)破坏性地震。这是指5级以上的地震。这类地震会造成不同程度的危害。(4)强烈地震。6.5级以上地震,都属于强烈地震,这类地震具有很强的破坏性。 (2)地震中常见的逃生方法介绍。 火灾知识: (一)火灾事件介绍运用幻灯片展示各种火灾现场图片。教师总结:“生命如此美丽,又是如此脆弱爱惜生命提高防火意识” (二)展示幻灯片学习自救知识。几种逃生方法的总结:1、关门求生2、测试门的温度3、从窗户逃生 4、高层建筑火灾逃生 5、公共场所火灾逃生 6、安全出口逃生

(三)教师介绍火灾报警须知: 牢记火警电话“119”,事发时可用任何一部电话播打(注:无论欠费与否)。火灾情况要报详细:×××单位、××区××街××号发生火灾,×××物质在燃烧,火势很大,请速来扑救,我的电话是×××××××。要派人来主要路口迎接消防车。特别告诫学生对于特种电话千万不可以乱打。 防溺水的知识 (1)教育学生周末、节假日、寒暑假严禁到江河、大海、青山头水门、池塘、无盖的水井边等处戏水、游泳。不能独自或结伴到海边、池塘边钓鱼、游泳、玩水。 (2)教育学生在来校、离校的途中千万勿去玩水,下江游泳。 (3)我们是小学生,很多同学都不会游泳,如果发现有学生不慎掉进江河、水库、池塘、水井里等,未成人不能冒然下水营救,应大声呼唤成年人箭来相助或拨打“110”。 生活中哪些事情会造成喉咙被卡住? 口里含着食物,互相打闹、跑跳。(2)写作业时。常将笔帽、别针等含在口中。(3)吃零食时,抛出食物,张口去接。(4)吃饭时,一边吃,一边笑。 第二课时 体育课安全类 体育课上我们也要特别注意安全,不同的训练内容、不同的器械,要注意的事项也不同。 1在进行单、双杠和跳高训练时,器械下面必须准备好符合要求的海绵垫子。 2在进行跳箱、鞍马等跨越训练时,如果老师不在或器械前后缺乏保护措施,同学们千万不可跳跃。 3跳远时,要严格按老师的指导助跑、起跳。起跳时要踏中起跳板,跳起后要落入沙坑中。

安全生产法规试题(三类人员)

A类 80% B类 70% C类 40% 建设工程安全生产法律法规 单选题 1、()的颁布实施,标志着安全生产成为我国现阶段建筑业工作的重点,安全生产制度被确立为促进我国建筑业发展的一项根本制度。C.《建设工程质量管理条例》 2、《建筑法》(草案)经全国人大第八届常委会第28次会议审议,于()正式颁布。A.1997年11月1日 3、()是安全生产领域的综合性基本法,它是我国第一部全面规X安全生产的专门法律。B.《安全生产法》 4、《安全生产许可证条例》于()国条院第三34次常务会议通过。C.2004年1月7日 5、()负责非中央管理的建筑施工企业安全生产许可证的颁发和管理,并接受国务院建设主管部门的指导和监督。C.省、自治区、直辖市人民政府建设主管部门 6、在()中,我国第一次以法律形式确立了企业安全生产的准入制度,是强化安全生源头管理,全面落实“安全第一,预防为主”安全生产方针的重大举措。D.《安全生产许可证条例》 7、下列()选项不属于企业取得安全生产许可证所应当具备的安全生产条件。D.企业负责人学历要求为本科以上 8、安全生产许可证颁发管理机关应当自收到申请之日起()日内审查完毕,经审查符合本条例规定的安全生产条件的,颁发安全生产许可证。D.45 9、对不符合本条例规定的安全生产条件的企业,不予颁发安全生产许可证,并应()C.书面通知企业并说明理由 10、安全生产许可证的有效期为()年B.3年 11、安全生产许可证有效期满需要延期的,企业应当于期满前()个月向原安全生产许可证颁发管理机关办理延期手续。A.3 12、企业在安全生产许可证有效期内,严格遵守有关安全生产的法律法规,未发生死亡事故的,安全生产许可证有效期届满时,经原安全生产许可证颁发管理机关同意,不再审查,安全生产许可证有效期延期()年。C.3 13、()于1991年12月5日由原建设部第15号令发布,主要规定了建设工程施工现场管理的一般性规定,施工单位文明施工的要求以及施工单位对建设工程施工现场的环境管理。A.《建设工程施工现场管理规定》 14、《建筑施工安全检查标准》(JGJ 59-99)是()B.强制性行业标准 15、《施工企业安全生产评介标准》(JGJ/T 77-2003)是一部()A.推荐性行业标准 16、国务院令第397号( )中规定,依法进行了安全评价昌企业取得安全生产许可证应当具备的条件之一。 C.《安全生产许可证条例》 17、下例()不属于承担民事责任的方式。D.刑事拘留 18、下列()不属于行政处罚的种类。D.责令停产停业 19、下列()不属于行政处分,即由国家机关、企事业单位对其工作人员违反行政法规或政纪的行为所实施的制裁,主要有警告、记过、记大过、降职、降薪、撤职、开除等。A.罚款 20、建筑工程的发包单位与承包单位应当依法订立()合同,明确双方的权利和义务。C.书面 21、建筑工程实行总承包,()将建筑工程肢解发包。C.禁止 22、建筑工程总承包单位可以将承包工程中的()工程发包给具有相应资质条件的分包单位。B.部分 23、实行监理的建筑工程,由()委托具有相应资质条件的工程监理单位监理。C.建筑单位 24、建筑施工企业在编制施工组织设计时,应当根据()制度相应的安全技术措施。A.建筑工程的特点 25、房屋拆除应当由具备保证安全条件的建筑施工单位承担。由( )对安全负责。A.建筑施工单位负责人 26、施工中发生事故时,()应当采取紧急措施减少人员伤亡和事故损失,并按照国家有关规定及时向有关部门报告。D.建筑施工企业 27、建筑施工企业转让、出借资质证书或者以其他方式允许他人以本企业的名义承揽工程的,对因该项承揽工程不符合规定的质量标准造成的损失,()D.由建筑施工企业与使用本企业名义的单位或者个人承担连带赔偿责任 28、《建筑法》规定的责令停业整顿、降低资质等级和吊销资质证书的行政处罚,由()决定。 B.颁发资质证书的机关 29、依照建筑法规定被吊销资质证书的,由()吊销其营业执照。C.工商行政管理部门

最新安全基础知识测试题

安全基础知识测试题 一、填空题 1.燃烧的三要素是指可燃物、(助燃物)和点火源。 2.HSE观察与沟通的六步方法为:观察、表扬、(讨论)、沟通、启发、感谢。 3.高处作业是指在坠落高度基准面( 2 )米及以上位置进行的作业。 4.安全色包括红色、蓝色、黄色和绿色,红色表示禁止、黄色表示警告、蓝色表示(指令)、绿色表示提示。 5.爆炸极限是指可燃气体、可燃液体蒸汽和粉尘与空气形成的混合性气体,遇着火源发生爆炸的(浓度范围)。 6.可燃气体报警器的低报值设置为该气体爆炸下限的( 25% )。 7.安全生产“五要素”包括安全法制、安全责任、(安全科技)、安全投入和安全文化。 8.当某项作业活动没有操作规程涵盖时或现有的操作规程不能有效控制作业风险时,应针对该项作业进行(工作前安全分析)。 9.根据国家法规规定,生产危险化学品的,应在危险化学品的包装内附有危险化学品完全一致的化学品(安全技术说明书)。 10.受限空间作业照明应使用安全电压不大于24V的安全行灯;金属设备内、特别潮湿作业场所及原来盛装爆炸性液体、气体等介质的受限空间,应使用不大于( 12V )的防爆安全行灯。

11.动土或开渠深度大于( 1.2 )米,或作业时人员的头部在地面以下的,可视为受限空间。 12.识别危害因素时应充分考虑人员、设备、材料、方法、环境五个方面和正常、(异常)、紧急三种状态。 13.隐患是指物的不安全状态、人的不安全行为和(管理上)的缺陷。 14.我国安全生产方针是(安全第一,预防为主,综合治理)。 15.工伤保险补偿实行(无过错)补偿的原则。 16.危险化学品侵入人体的途径主要有呼吸道、消化道及(皮肤)。 17.灭火的四种基本方法是窒息法、冷却法、隔离法、(抑制法)。 18.灭火器应设置在明显和(便于取用)的地点,且不得影响安全疏散。 19.工作场所操作人员每天连续接触噪声8小时,噪声声级卫生限值为( 85 )dB(A)。 20.爆炸危险区域内的通风,其空气流量能使易燃物质很快稀释到爆炸下限值的( 25% )以下时,可定为通风良好。 21.危化品企业新员工入厂必须进行三级安全教育,其中车间级教育不少于( 24 )学时。 22.接触职业病危害作业的劳动者,应进行上岗前、(在岗期间)和离岗时的职业健康检查,有职业禁忌的劳动者不得从事其所禁忌的作业。 23.常用氧气瓶颜色为(淡蓝色)。 24.用气焊(割)动火作业时,氧气瓶与乙炔气瓶间距不小于5米,二者与动火作业地点均不小于( 10 )米,并且有防倾倒及防暴晒措施。

最新六年级安全测试题

六年级安全测试题 1.香烟中有害成分有( C ) A焦油 B、尼古丁 C、以上两种成分都有 2.六年级安全测试题 C) A、吸烟对口腔、喉部、气管、肺部均有损害 B、吸烟会破坏肺部功能,使痰增加,使支气管发生慢性病变 C、只要少量吸烟是没有危害的 3.下列关于吸烟的说法,描述正确的是:( C ) A、当朋友们在一起时可以吸烟 B、吸烟是长大的标志,不妨多吸一点 C、吸烟有害健康 4.关于被动吸烟对健康的危害,下列说法正确的是:( C ) A、吸烟对口腔、喉部、气管、肺部均有损害 B、被动吸烟对健康危害不大 C、被动吸烟比主动吸烟对身体的危害更大 5.下列关于烟酒的描述,正确的是:( C ) A、韩剧里的青少年都能喝酒,所以喝酒是一种本事 B、会抽烟喝酒才是男子汉的表现 C、青少年最好以饮料代酒,不要喝酒

6.下列做法正确的是(C ) A、小红常常应网友之邀,与网友见面 B、明明总是喜欢浏览不健康的网页 C、小圆上网时让爸妈帮自己选有利于自己的网页 7.下列关于网络行为,错误的是:( C ) A、严格控制上网时间 B、请求父母监督 C、只要是自己有兴趣的网站就可以浏览 8.在网上遇到有陌生人发信息骂你时,应该: (B) A、和他对骂 B、不理睬他 C、号召好朋友一起去骂他 9.关于网络下列说法错误的是:(B) A、通过网络人们可以随时随地地学习、查阅资料 B、网络是虚拟的,很难被警察抓到,可以随意诈骗他人 C、网络世界有很多不适合中小学生的信息,我们要健康文明用网络 10.网络的害处是:(C)

A、沉迷网

安全测试题 1.香烟中有害成分有( C ) A焦油 B、尼古丁 C、以上两种成分都有 2.关于吸烟的危害,说法错误的是:( C) A、吸烟对口腔、喉部、气管、肺部均有损害 B、吸烟会破坏肺部功能,使痰增加,使支气管发生慢性病变 C、只要少量吸烟是没有危害的 3.下列关于吸烟的说法,描述正确的是:( C ) A、当朋友们在一起时可以吸烟 B、吸烟是长大的标志,不妨多吸一点 C、吸烟有害健康 4.关于被动吸烟对健康的危害,下列说法正确的是:( C ) A、吸烟对口腔、喉部、气管、肺部均有损害 B、被动吸烟对健康危害不大 C、被动吸烟比主动吸烟对身体的危害更大

食品安全法律法规试题及答案

食品安全法律法规试题答案 1、《食品安全法》规定,食品原料、食品添加剂、食品相关产品进货查验记录应当真实,保存期限不得少于()。 A、6个月 B、1年 C、2年 D、3年 2、违反《食品安全法》规定,应当承担民事赔偿责任和缴纳罚款、罚金,其财产不足以同时支付时,()。 A、先承担行政责任 B、先承担民事赔偿责任 C、先承担刑事责任 D、先缴纳罚款、罚金 3、《食品安全法实施条例》规定,食品生产许可、食品流通许可和餐饮服务许可的有效期为()年。 A、1年 B、2年 C、3年 D、5年4、申请人申请《餐饮服务许可证》时所提供的申请材料不齐全或者不符合法定形式的,应当当场或者在()个工作日内一次性告知申请人需要补正的全部内容。 A、3 B、5 C、7 D、10 5、申请人隐瞒有关情况或者提供虚假材料的,食品药品监督管理部门发现后不予受理或者不予许可,并给予警告的,该申请人在()年内不得再次申请餐饮服务许可。 A、1 B、2 C、3 D、4 6、餐饮服务提供者应当建立健全食品安全管理制度,配备专职或者兼职()。 A、食品安全管理人员 B、营养师 C、烹饪师 D、选料师 7、餐饮服务提供者应当制定()方案,定期检查各项食品安全防范措施的落实情况,及时消除食品安全事故隐患。 A、食品安全事故处置 B、食品安全保障 C、食品保鲜制作 D、食品运输保障

8、食品药品监督管理部门作出责令停业、吊销《餐饮服务许可证》、较大数额罚款等行政处罚决定之前,应当告知当事人有()的权利。 A、拒绝 B、要求行政复议 C、重新要求审核 D、要求举行听证 9、《餐饮服务许可审查规范》规定,特大型餐馆,大型餐馆,供餐人数300人以上的学校(含托幼机构)食堂,供餐人数500人以上的机关、企事业单位食堂应距离粪坑、污水池、暴露垃圾场(站)、旱厕等污染源()以上。 A.25m B.35m C.45m D.55m 10、有下列情形之一的,按未取得《餐饮服务许可证》查处:() A、擅自改变餐饮服务经营地址、许可类别、备注项目的; B、《餐饮服务许可证》超过有效期限但不从事餐饮服务的; C、不使用以其他形式非法取得的《餐饮服务许可证》从事餐饮服务的; D、餐饮服务提供者违法受处罚的。 11、生产经营的食品中不得添加下列哪种物质:() A、药品 B、既是食品又是药品的中药材 C、食品防腐剂 D、天然食用色素 12、餐饮服务提供者未对餐具进行清洗、消毒,拒不改正的,按照下列哪条给予行政处罚:() A、警告 B、处二千元以上二万元以下罚款 C、处二万元以上五万元以下罚款 D、吊销许可证 13、在餐饮服务单位()是本单位食品安全的第一责任人,对食品安全负全面责任。 A、厨师 B、管理人员 C、法定代表人、负责人或业主 D、服务员

相关文档