美文网首页
1-OWASP测试项目

1-OWASP测试项目

作者: Enomothem | 来源:发表于2019-01-15 20:51 被阅读7次

本篇安全测试知识点是根据《安全测试指南》记录,仅供参考(JSYK)。其主要目的是为了自己所学而记录的笔记。

OWASP测试项目已经开发了很多年了。

1.1 OWASP测试项目概述

我们看一下百度的介绍:

开放式Web应用程序安全项目(OWASP,Open Web Application Security Project)是一个组织,它提供有关计算机和互联网应用程序的公正、实际、有成本效益的信息。其目的是协助个人、企业和机构来发现和使用可信赖软件。

OWASP

"4W1H"即是:“什么是测试”“为什么要测试”“什么时间测试”“测试哪里”以及“如何测试”。

(1)测量安全:不安全软件的经济学

软件工程的基本原理:不能度量的东西就无法控制它。安全也是如此。然而测试安全是一个非常困难的过程,而我们应该强调的是安全的措施即与具体的技术问题习惯,深入了解漏洞的原理。有一个好的测试框架可以节省活动成本。

(2)测试是什么 ?

    给出检验或证明;

    经历测试过程;

    分配一项基于试验的评估。

测试是按照一组标准比较系统或应用程序的状态的过程。

(3)为什么要测试?

作为一个参考指南,这个框架能给你答案。

(4)什么时间测试?

关于SDLC模型

(5)要测试什么?

必然因素:

过程

技术

(6)反馈和评论

1.2 测试原则

(1)没有万能的工具

(2)战略性的思考,而不是战术

(3)SDLC至上

(4)尽早的测试和经常测试

(5)了解安全的范围

(6)培养正确的思维模式

(7)理解主题

(8)使用正确的工具

(9)魔鬼出在细节

(10)可能的情况下使用源代码

(11)指定目标

(12)将测试结果文档化

相关文章

  • 1-OWASP测试项目

    本篇安全测试知识点是根据《安全测试指南》记录,仅供参考(JSYK)。其主要目的是为了自己所学而记录的笔记。 OWA...

  • 软件测试读书笔记(佟伟光著)7

    软件测试项目管理 软件测试项目管理概述 软件测试项目与软件测试项目管理测试项目的一般特性:独特性、组织性、具有一定...

  • 测试报告如何编写

    简述 测试报告是 项目测试结束之后,对项目测试过程的总结,对测试的数据进行统计,对项目的测试质量进行客观评价的文档...

  • APP Store的测试-TestFilght

    上传测试版本到APP Store测试版本.png 创建测试员测试员列表.png 为项目添加测试员项目测试员.png...

  • 软件测试 | 项目实战 1

    项目测试说明 在一般工作中 搭建测试环境 快速熟悉项目 编写测试计划 编写测试方案 设计、编写、执行测试用例 测试...

  • 测试分析流程及输出项

    一、 测试分析1.1 确认测试范围根据测试项目的不同需求,有大致几类测试项目类型:商户/平台功能测试、支付方式接入...

  • android项目中gradle配置多包名,多应用名,多HOST

    最近在项目上测试经常会让打包测试服和正式服的项目,来交替测试,经常卸载和安装项目很麻烦。为了更方便的同事们的测试,...

  • 软件项目中测试人员的考核

    软件项目中测试人员的考核 摘要 在项目中,测试人员考核往往成为项目经理和测试经理的一个难题,怎样评估测试人员的工作...

  • 测试设计文档模板

    一、测试概要 1. 项目文档 文档名称作者地址需求文档用例文档 2. 测试项目 测试项目产品负责人开发负责人测试负...

  • 测试计划

    什么是测试计划? 软件项目的测试计划是描述测试目的、范围、方法和软件测试的重点等的文档,包括被测试项目的背景、测...

网友评论

      本文标题:1-OWASP测试项目

      本文链接:https://www.haomeiwen.com/subject/itirlqtx.html