下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
第第頁軟件安全測試介紹軟件安全測試介紹
發(fā)表于:2023-07-13來源::點(diǎn)擊數(shù):標(biāo)簽:網(wǎng)站安全測試軟件
軟件安全測試介紹網(wǎng)站安全測試軟件安全在當(dāng)今互聯(lián)網(wǎng)應(yīng)用普及的今天,軟件的安全性是越來越被重視。如何保證軟件應(yīng)用的安全性,在軟件測試過程中的安全性測試就尤為顯得重要了。那么什么是軟件安全呢?軟件安全總是與被保護(hù)的信息和服務(wù)、攻擊者的技術(shù)
軟件安全測試介紹網(wǎng)站安全測試
軟件安全在當(dāng)今互聯(lián)網(wǎng)應(yīng)用普及的今天,軟件的安全性是越來越被重視。如何保證軟件應(yīng)用的安全性,在軟件測試過程中的安全性測試就尤為顯得重要了。那么什么是軟件安全呢?軟件安全總是與被保護(hù)的信息和服務(wù)、攻擊者的技術(shù)和資源、潛在的保證安全方法的開銷有關(guān)系。安全是風(fēng)險(xiǎn)管理的一個(gè)鍛煉,風(fēng)險(xiǎn)分析,尤其是在設(shè)計(jì)層面的風(fēng)險(xiǎn)分析可以幫助我們只別潛在的安全問題和他們的影響。通過識別和鎖定軟件風(fēng)險(xiǎn),可以幫助和指導(dǎo)軟件安全測試。軟件可能被攻擊的弱點(diǎn)都存在哪里呢?軟件安全的弱點(diǎn)是有很多種類型,安全弱點(diǎn)在軟件系統(tǒng)中分布在從軟件的本地實(shí)現(xiàn)錯(cuò)誤,至交互過程接口錯(cuò)誤,到更高層的設(shè)計(jì)層面錯(cuò)誤。軟件弱點(diǎn)大致分布在兩個(gè)范疇——在實(shí)現(xiàn)層的bug和設(shè)計(jì)層面的缺點(diǎn)。
風(fēng)險(xiǎn)管理和安全測試:軟件安全工人員執(zhí)行很多不同的任務(wù)去管理軟件安全風(fēng)險(xiǎn),包括:
●創(chuàng)建安全的abuse/misuse用例
●列出正常的安全需求
●執(zhí)行架構(gòu)風(fēng)險(xiǎn)分析
●建立基于風(fēng)險(xiǎn)的安全測試計(jì)劃
●運(yùn)用靜態(tài)分析工具
●執(zhí)行安全測試
●執(zhí)行滲透測試在最終環(huán)境
●清理安全破壞后的環(huán)境
其中架構(gòu)風(fēng)險(xiǎn)分析基于風(fēng)險(xiǎn)的安全測試計(jì)劃和安全測試是尤其緊密相關(guān)聯(lián)的三個(gè)部分。
如何執(zhí)行安全測試:誰去做安全測試,因?yàn)榘踩珳y試包括兩種方法,誰去做這個(gè)問題有兩種答案。標(biāo)準(zhǔn)測試組織用上寫方法能夠執(zhí)行功能安全測試。例如確認(rèn)訪問控制方法是否正常工作的測試就是一類功能安全測試。另一個(gè)方面,傳統(tǒng)QA人員去執(zhí)行基于風(fēng)險(xiǎn)的安全測試是很困難的,問題是安全測試是一個(gè)專門知識。首先安全測試的困難是測試設(shè)計(jì)者必須用一個(gè)攻擊者的思維去思考。第二,安全測試不經(jīng)常導(dǎo)致直接的安全業(yè)績和顯示出被發(fā)掘的問題。所以說基于風(fēng)險(xiǎn)的安全測試依賴于更多專門的知識和更多的經(jīng)驗(yàn)。
怎么去做安全測試:把自己想象一個(gè)攻擊者,按攻擊者的思路去設(shè)計(jì)測試。白盒,黑盒測試和分析方法兩者都是去理解軟件,但是他們用不同的方法依區(qū)別是否分析人員和測試者已經(jīng)訪問源代碼。白盒測試分析包括分析和理解源代碼和設(shè)計(jì)。他是非常典型和有效的發(fā)現(xiàn)程序錯(cuò)誤的方法(bug-自動掃描代碼,缺點(diǎn)-做風(fēng)險(xiǎn)分析)。黑盒分析是通過輸入不同輸入值,來分析到正在運(yùn)行的程序。這種測試只需要運(yùn)行程序,不需要分析源代碼在安全范例中,惡意的輸入是一個(gè)有效的方法去破壞程序。如果程序真的被破壞了,那么我們可能真的發(fā)現(xiàn)了一個(gè)安全問題。只要測試人員能提供可能的輸入并且能觀察到測試效果,那么黑盒測試就可行。
常見的安全測試技術(shù):
1.網(wǎng)絡(luò)掃描:
2.弱點(diǎn)掃描
3.密碼破解
4.日志檢查
5.文件
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 圓珠筆產(chǎn)業(yè)運(yùn)行及前景預(yù)測報(bào)告
- 人工草坪產(chǎn)業(yè)深度調(diào)研及未來發(fā)展現(xiàn)狀趨勢
- 實(shí)驗(yàn)室用血液和血液成分過濾器產(chǎn)業(yè)運(yùn)行及前景預(yù)測報(bào)告
- 化妝用防曬乳液產(chǎn)業(yè)深度調(diào)研及未來發(fā)展現(xiàn)狀趨勢
- 兒童帽產(chǎn)品供應(yīng)鏈分析
- 干燥裝置和設(shè)備市場發(fā)展預(yù)測和趨勢分析
- 分隔層飾盤市場發(fā)展預(yù)測和趨勢分析
- 卸妝布巾產(chǎn)業(yè)深度調(diào)研及未來發(fā)展現(xiàn)狀趨勢
- 醫(yī)用電極市場需求與消費(fèi)特點(diǎn)分析
- 醫(yī)用棉簽產(chǎn)業(yè)運(yùn)行及前景預(yù)測報(bào)告
- 機(jī)關(guān)工作人員考勤表Excel模板
- 日照市重點(diǎn)支柱產(chǎn)業(yè)情況
- 兒童過敏性休克ppt課件
- 三級配電箱電路圖(共2頁)
- 安全生產(chǎn)文明施工措施費(fèi)用明細(xì)報(bào)表范文
- 江西省職業(yè)培訓(xùn)補(bǔ)貼范圍及標(biāo)準(zhǔn)-江西省職業(yè)技能鑒定指導(dǎo)中心
- 七年級生物上冊(濟(jì)南版)知識點(diǎn)歸納
- 腹腔鏡設(shè)備的使用和保養(yǎng)PPT課件
- D600變頻器說明書
- 上海英皇明星城初步設(shè)計(jì)(圖文)
- PRTV方案(完整范本)
評論
0/150
提交評論