潮流网络2025软件测试考试(正式版)
系统死机/崩溃/冻结,且不可恢复的bug应该属于什么严重等级?
blocker
critical
major
normal
“紧急”;“尽快(或立刻)修正”,需“高度重视”的问题属于什么优先级?
Highest
High
Medium
Low
安全问题,如越权,OS命令注入,SQL注入,XSS,未经授权访问等属于什么严重等级?
major
normal
minor
trivial
测试用例路径不宜太深,测试用例集层次级应该以几级为宜?
6
5
4
3
测试方案设计阶段,测试工程师的主要职责是?
执行测试
评审测试用例
编写设计方案思维导图
整理测试需求
以下哪个属于对High级别问题的定义?
紧急
高优先级
中优先级
低优先级
产品漏洞以及其他安全性相关的错误或者数据被泄露、被破坏的错误属于哪个严重级别的BUG?
blocker
critical
major
normal
哪个优先级的问题必须马上解决,否则系统根本无法达到预定的需求的问题。
Highest
High
Medium
Low
测试报告中测试结果不通过,建议用什么颜色标注。
黑色
红色
蓝色
绿色
需求分析阶段,哪项不属于测试工程师输出的文档?
接口测试需求
稳定性测试需求
合规性测试需求
需求文档
测试方案设计要求中,描述错误的是哪一项?
思维导图能根据测试方案直接、快速地建立测试用例框架
测试环境可不做隔离,与开发、生产环境共用
覆盖全部测试需求,包括隐性需求
明确测试数据保护措施,包括使用测试数据替换真实数据,采用数据加密、数据掩码、数据替换等脱敏技术等。
测试用例的编写要求,描述错误的是哪一项?
测试用例标题应语言简洁、明确测试目的
测试用例步骤中,所涉及的用户数据、测试数据,需使用加密或匿名等脱敏技术处理,特殊数据需增加授权和访问控制
测试用例预期结果,应以某些功能的检测作为检查点,检查点之间的关系应该是“并”的关系。
测试用例可以没有优先级
"基础功能模块的功能类错误",Bug的严重级别属于哪个?
major
normal
minor
trivial
以下哪项不属于major级别的单?
内存泄露导致界面卡住、崩溃;或泄露程度严重
用户应该没有某个权限,实际有
特定系统、特定设备或特定浏览器上必现的音视频异常、无法入会建立通话
提示信息错误
当发现源代码中存在安全漏洞时,以下哪种做法是正确的?
立即将所有源代码删除
忽略该漏洞,因为已经过测试
通知相关团队并尽快修复
推迟修复,直到下一个版本发布
有时间就要马上解决,否则系统偏离需求较大或预定功能不能正常实现。应提什么优先级的Bug?
Highest
High
Medium
Low
Bug流程中,测试工程师Bug验证不通过,Resolution应置为?
reopened
verified
closed
Backlog
Bug的跟踪流程中,resolution为duplicate的bug,是什么含义?
提出的问题和当前已经存在的某个bug重复
被描述的问题是一个bug,但是不准备进行修改
描述的问题已经修改
不能重现这个bug
软件版本的建议发布周期为:
1-2月
3-4周
2-3周
1-2周
交互设计阶段,针对涉及信息安全的模块,需要特别注意做好以下哪项:
数据存储和信息展现加密的设计
需求分析
设计合理交互流程
提供交互模型
下面哪个版本不应提供给客户?
因验证客户问题需要的临时版本
正式版本
内部测试版本
OEM官方版本
用于构建产品软件版本的源代码,必须先确保它的哪个属性?
秘密性
准确性
完整性
实用性
关于软件需求阶段哪个说法不正确
需要执行竞品分析
需要进行来源场景分析
先定需求再评估技术指标
需要考虑信息安全的需求
软件发布之前,为确保软件质量,以下哪个环节是必须的:
回归测试
文档准备
培训资料准备
用户意见收集
关于项目立项描述错误的
立项必须进行可行性分析
团队组建可以在立项后再讨论
立项阶段是将想法、需求或机会转化为具体的项目计划的过程
制定发布计划也是立项的一部分
以下哪项描述最准确地反映了Grandstream源代码管理的核心原则?
源代码的自由使用和分发
源代码的严格控制和合规性
源代码的开源和共享
源代码的无限制访问
云服务上线流程的顺序为?(1) 测试工程师对预上线环境进行测试。(2) 研发运维工程师进行预上线环境更新。(3) 测试工程师对线上环境进行测试,给出测试报告。(4) 研发运维工程师进行线上环境更新。
(2)(4)(1)(3)
(2)(1)(4)(3)
(1)(2)(3)(4)
(4)(3)(2)(1)
下面哪个版本是,正式版本号?
105.29.1.101
1.0.4.101
1.0.11.101
2.0.4.101
生产环境中密钥和密码的传输应该如何进行?
明文传输
加密传输
通过普通邮件发送
无特殊要求
云服务系统上线前,需要至少提前几周通过平台给客户发送维护公告和维护时间
1
2
3
4
密码和密钥的分发、交接和传输必须遵循什么?
口头批准程序
严格的批准程序
随意的通信渠道
无特定程序
OEM官方发布版本1.54.3.8, 54表示的是什么?
分支ID
日期
OEM_ID
FP1的第54个版本
首次登录时需强制修改账号密码,密码需要包含哪些字符:
字母
字母、数字
字母、数字和特殊字符
以下哪些属于不安全测试范畴?
接口越权测试
日志脱敏测试
数据库数据加密测试
弱网测试
需求分析阶段测试人员的职责是什么?
整理测试需求,包括专网、服务器平台、特殊账号等环境需求
输出测试报告
汇总对需求、交互的疑问
参与需求、交互、UI评审会议,对记录疑问点进行确认
属于隐私数据缺陷的有哪些?
数据未脱敏,如日志、抓包、代码、认证数据等
用户数据被泄露
弱密码登录,以及登录权限有误
不符合相关的法规、标准
以下哪些属于有效的bug描述?
短小:只解释事实和演示、描述Bug必需的细节;
单一:Bug描述仅针对当前问题描述;
步骤清晰:要清楚地描述出Bug的发生场景,包括前置条件和操作的详细步骤;
再现:按照预定步骤可以重现相同状况
真实测试数据的保护方法有?
采用数据脱敏技术
限制数据访问权限
合规性保证
数据安全保障
执行测试时,测试人员需要做哪些工作内容?
参与测试,定位问题,提交Bug到Jira
验证已修改的Bug,重现Bug,跟踪Bug
修改测试用例关键字、预期结果等
管理测试数据
集成新功能,Bug高发期时需要进行哪些测试?
新功能完整性测试
专项测试
自动化测试
基本功能测试
使用真实数据的测试,需要采用脱敏技术,以确保敏感数据不会被泄露。脱敏技术包括哪些?
数据加密
数据掩码
数据替换
数据压缩
测试方案评审阶段中,属于测试工程师职责范围有哪些?
主持测试方案评审
汇总并确认对思维导图提出的问题、意见
根据思维导图,在Testlink上建立测试集
后期需求变更,或者新增需求时,更新测试方案思维导图
软件测试过程的资料,哪些纸质版本文档不允许外带?
功能接口文档
测试用例
测试Bug列表
测试方案思维导图
如下哪些情况,应提critical级别的Bug?
通话、会议无法建立、系统无法升级
通话无声、视频黑屏、无法开启视频演示
基本功能模块必现crash
基本功能必现的界面白屏
测试报告相关的数据,包含如下哪几项?
测试范围、测试环境说明
测试结论和概述
交付测试数据脱敏
新增和已知问题列表、修改Bug验证情况
云服务应急计划的关键要素包括哪些?
监控、告警和流量管理
故障恢复
安全防护
数据备份和恢复
云服务上线流程操作手册包括?
软件配置的变更,以及如何变更
数据库变更的语句
需要变更的服务器范围
若包含多个软件包的话,多个软件包的更新顺序和升级规划
一次成功的攻击会影响哪些方面?
软件和其相关的信息;
相关服务器的操作系统;
后端数据库;
在共享环境中的其它应用程序;
哪些因素可能引起云服务变更?
用户需求
漏洞修复
技术更新
性能优化
下列哪些情况下,需要添加禁止降级的控制?
硬件修改需要新的软件支持
数据存储结构修改,无法兼容
固件结构修改,无法兼容
功能裁剪
设计阶段包含以下哪些流程
技术预研
安全系统架构设计
集成测试
交互设计
日志可以记录哪些信息?
连接无效或者已过期的会话令牌尝试
个人的身份和密码信息
所有失败的输入验证
账号ID
为确保做好各个产品UI风格的一致性,须考虑做好以下哪些设计规范的统一:
字体
颜色风格
按钮样式
弹窗样式
信息输入要求验证哪些信息?
数据类型
数据范围
数据长度
内容是否包含渗透sql
HTTP 响应报头中不应该包含哪些信息?
OS
Web 服务版本
应用程序框架
内部路由记录
软件的安全漏洞在软件开发生命周期的哪些阶段会引入?
最初没有明确的安全需求
创建有逻辑错误的概念设计;
使用糟糕的编码规范
软件部署不当
密码管理的有效手段有哪些?
临时密码和链接应当有一个短暂的有效期。
当密码重新设置时,通知用户
阻止密码重复使用
强制定期更改密码
以下哪些属于软件上线前要准备的内容?
软件版本
规划上线具体时间
版本质量报告
应急计划
软件测试过程中包含以下哪些:
测试方案设计
测试方案评审
测试数据脱敏
测试用例评审
以下哪些属于回滚计划的范畴?
恢复到哪个版本
回滚执行步骤
数据库更新的兼容性
配置文件恢复
云服务软件发布管理程序描述正确的是
系统涉及内容、安全要求更改,需严格测试合格通过后方可投入使用。
系统上线应遵循稳妥、可控、及时的原则
系统上线需要邮件发出《云服务软件变更上线申请》
系统上线前1天需要通过平台给客户发送维护公告和维护时间。
下列选项中符合信息输入验证要求的有哪些?
在可信系统上验证数据
接收任意输入的数据
采用字符串“白名单”验证输入数据
在客户端验证数据
终端产品软件首次发布需要符合哪些程序
需要有测试报告
需要有专项渗透测试报告
固件必须经过加密
发布更新邮件告知Support,IOT等团队
需求调研阶段,应进行以下哪些工作:
需求来源分析
价值分析
拓展性分析
竞品分析
关于交互设计描述正确的是
需要了解用户的活动、目标和场景
需要遵循操作步骤要精简,主流程务必做到易用。
交互应该优先以研发反馈实现难易程度考虑设计
为保证易用,可适当牺牲信息安全性
明文传递密码的风险来源有以下哪些:
电子邮件
钉钉
微信
Wave
不可以在错误响应中泄露的敏感信息包括?
系统的详细信息
会话标识符
帐号信息
错误码
下列哪些措施可以保障数据库安全?
使用安全凭证访问数据库
应用程序访问数据库时,应使用尽可能最高的权限
删除或修改所有默认的数据库管理员密码
禁用任何不支持业务需求的默认帐户
部署前需要对云服务上的哪些内容进行备份?
配置
软件包
日志
数据库
安全编码规范检查点包含:
信息输入的验证要求
信息输出的编码要求
身份验证和密码管理
访问控制
以下哪些信息需要在日志中进行脱敏?
codec设置
聊天/短信消息内容
用户的IP地址
用户的邮箱
测试需要区分开发环境和生产环境,测试环境和生产环境分离
正确
错误
交付的测试数据可以不进行脱敏处理
正确
错误
开发人员可以关闭bug
正确
错误
软件测试的流程依次是需求分析、测试方案设计、测试方案评审、测试用例设计、测试用例评审、测试计划制定、执行测试
正确
错误
性能稳定性测试、压力测试、兼容性测试、安全性测试、渗透性测试、数据保护性测试都是专项测试的范畴
正确
错误
测试需要覆盖隐性需求,如:异常操作、性能要求、安全测试、渗透性测试、合规测试
正确
错误
测试用例应遵循测试方案思维导图所涉及的内容
正确
错误
涉及特殊环境所需的专网、平台、特殊账号等信息,需特殊标注,实际测试时向专人如软件测试主管或项目主管申请
正确
错误
编写测试用例时可以不标记优先级,使用testlink平台默认的优先级
正确
错误
嵌入式产品在未发布前,可以外带
正确
错误
软件测试过程的纸质和电子资料及测试数据可以外带但是不允许外传
正确
错误
对于真实数据的测试,需要限制访问数据的权限,只允许授权人员进行测试,并确保测试数据不会被非授权人员访问。
正确
错误
采用数据驱动的测试方法,将测试数据从测试脚本中解耦出来,存储在独立的数据文件(如csv、YAML、JSON等)中,便于更新和维护。
正确
错误
设计测试方案时需要遵循能够根据该方案直接、快速地建立良好的测试用例框架和编写测试用例的原则。
正确
错误
测试方案的设计应该降低耦合度,应避免一点点的变动引起大范围的操作步骤、预期结果、模块与模块之间的变动。
正确
错误
测试方案的评审不需要研发工程师的参与。
正确
错误
需要细化测试用例预期结果的检查点,拒绝模糊结果。
正确
错误
无需指定测试数据的管理方案,测试数据和真实数据可随意交叉使用。
正确
错误
测试发现问题时无需提交BUG,只需要和对应的开发私底下沟通直至问题解决即可。
正确
错误
对于概率出现的问题,只需要提交BUG,不需要多次尝试找到复现步骤。
正确
错误
涉及特殊环境所需的专网、平台、特殊账号等信息,测试时向已有权限的同学转借即可。
正确
错误
测试用例评审阶段,需输出更新后的测试用例、渗透性测试、数据保护性测试等的工具或代码
正确
错误
测试工程师,应在测试计划阶段创建好测试计划,并添加测试用例、里程碑、测试版本号信息。
正确
错误
描述Bug时,应清楚地描述出Bug的发生场景,包括前置条件和操作的详细步骤,不做评价,也不要有人身攻击。
正确
错误
"不符合法律、法规的错误",Bug的严重级别属于blocker。
正确
错误
出现"越权类功能问题"或"严重安全问题",应提major级别的bug
正确
错误
Bug的严重级别(Severity)划分为七级,分别是blocker、critical、major、normal、minor、trivial、enhancement
正确
错误
测试用例预期结果的检查点之间的关系应该是或关系。
正确
错误
软件正式发布前必须将敏感数据做脱敏处理
正确
错误
产品首次对外发布必须要有测试报告,但不需要要有专项渗透测试报告。
正确
错误
云服务变更上线规范是在软件变更到生产环境过程中,保证软件项目不间断运行的重要措施
正确
错误
OEM ID 在公司不同的产品之间是相同且唯一的。
正确
错误
项目PM可以根据测试报告直接得出是否可以发布的结论,而不需要与测试、技术支持进行沟通。
正确
错误
会话标识信息不应出现在URL、错误信息或日志中,应只出现在HTTP Cookie头信息中。
正确
错误
密码或者密钥通过密钥管理工具来管理会更加安全,如Keepass
正确
错误
改动量小的变更,可以跳过预上线环境验证直接更新到线上进行验证
正确
错误
每个开发人员可以根据自己的需要,单独制作版本
正确
错误
在安全系统架设计中遵循“零信任”原则,是指假设所有内部和外部网络流量都是安全的,不需要进行任何验证或监控。
正确
错误
数据脱敏是一种通过对敏感数据进行变形、掩盖或加密处理,用于增加测试难度。
正确
错误
临时版本号的格式为v.0.x.y。 其中v 最初为 0,如果需要发布更多版本,则从0开始,每发布一个版本加一。
正确
错误
对于包含敏感信息的传输应当采用加密传输,如使用TLS对连接的保护。
正确
错误
紧急情况下,可以不发“软件变更上线申请”
正确
错误
终端话机的版本发布的邮件中无需包含P值&Alisa变更部分。
正确
错误
访问信息时只需要做一次验证,而不需要对每个请求做验证,是否正确?
正确
错误
软件变更回滚是指在软件部署过程中,如果发现新版本存在严重问题或导致系统不稳定,需要将系统迅速恢复到之前的稳定状态的过程
正确
错误
在软件回滚完成后,需要进行基本功能的测试和验证,确保系统恢复到了稳定状态,并且之前的问题已经解决
正确
错误
开发和测试环境可以使用生产环境中用到的配置Key或者服务器Token
正确
错误
用户在系统中执行重置密钥的行为,可以不用邮件再次通知用户。
正确
错误
产品测试通过即可发布,不需要OA审批
正确
错误
关闭
更多问卷
复制此问卷