美文网首页
安全测试的考虑点及测试方法

安全测试的考虑点及测试方法

作者: 3479da3be4fa | 来源:发表于2018-06-07 15:10 被阅读19次

软件安全性测试主要包括程序、数据库安全性测试。根据系统安全指标不同测试策略也不同。

用户认证安全的测试要考虑问题:

1. 明确区分系统中不同用户权限

2. 系统中会不会出现用户冲突

3. 系统会不会因用户的权限的改变造成混乱

4. 用户登陆密码是否是可见、 可复制

5. 是否可以通过绝对途径登陆系统(拷贝用户登陆后的链接直接进入系统)

6. 用户推出系统后是否删除了所有鉴权标记,是否可以使用后退键而不通过输入口令进入系统系统网络安全的测试要考虑问题:

1. 测试采取的防护措施是否正确装配好, 有关系统的补丁是否打上

2. 模拟非授权攻击, 看防护系统是否坚固

3. 采用成熟的网络漏洞检查工具检查系统相关漏洞(即用最专业的黑客攻击工具攻击试一下, 现在最常用的是NBSI 系列和 IPhacker IP )

4. 采用各种木马检查工具检查系统木马情况

5. 采用各种防外挂工具检查系统各组程序的客外挂漏洞

数据库安全考虑问题:

1. 系统数据是否机密(比如对银行系统, 这一点就特别重要, 一般的网站就没有太高要求)

2. 系统数据的完整性(我刚刚结束的企业实名核查服务系统中就曾存在数据的不完整,对于这个系统的功能实现有了障碍)

3. 系统数据可管理性

4. 系统数据的独立性

5. 系统数据可备份和恢复能力(数据备份是否完整, 可否恢复, 恢复是否可以完整)

微信+17031115530,拉测试微信群交流

相关文章

  • 安全测试的考虑点及测试方法

    软件安全性测试主要包括程序、数据库安全性测试。根据系统安全指标不同测试策略也不同。 用户认证安全的测试要考虑问题:...

  • 十一、测试阶段

    测试阶段 • 可以用表格明确测试的执行情况 • 不同测试阶段对测试内容和测试方法考虑不同 如:单元测试——考虑代码...

  • 面试2

    A、测试基础 1、测试理论及流程(测试类型及优缺点,流程及细节) 2、测试思想(测试设计方法等) 3、测试场景设计...

  • 安全测试工具

    安全测试工具:Appscan、AWVS、SqlMap、BurpSuite、Fortify Web安全测试方法:sq...

  • 2018-10-18 纸杯测试

    测试纸杯的方法 功能性 兼容测试 性能测试 安全性测试 易用性纸杯测试.png

  • 如何进行APP测试?测试APP需要注意哪些方面?

    APP测试需要注意什么?移动APP测试与传统测试的思路和方法相同,都包括功能测试、性能测试、安全测试、UI测试等。...

  • 安全测试-优秀测试工程师必备的4项安全测试方法!

    用您5分钟时间阅读完,希望能对您有帮助! 一.安全性测试 1、安全性测试方法 测试手段可以进行安全性测试,目前主要...

  • 转:app测试中坑及易忽略点

    app测试中坑及易忽略点 手机APP测试思路及测试要点 app测试中坑及易忽略点 1、安卓部分机型对于拍照的图片上...

  • 测试思路思考

    本次测试思路的分享,让我又系统的梳理了下测试流程,测试方法,让我也明确了业内基本的测试流程及主要测试方法都是大同小...

  • 第二单元 测试计划

    2.1 测试计划介绍 2.1.1 定义 制定测试目的、范围、方法、时间进度及软件测试重点的过程 2.2 测试计划模...

网友评论

      本文标题:安全测试的考虑点及测试方法

      本文链接:https://www.haomeiwen.com/subject/sfygsftx.html