测试设计-安全性测试
测试过程管理Software Test Process Management
王 彩
OUTLINE
安全性测试 - Security testing
安全性简介
安全性测试
2
安全性测试刻不容缓
35%的数据泄露是由于软件本身的漏洞,而不是防火墙网络等因素
软件越复杂,安全漏洞越多;软件越开放(web访问方式),安全漏洞越多.
程序员和黑客的门槛都降低了.
思考:你知道的安全性设计
4
系统了解安全性测试
软件安全测试是指有关验证软件的安全等级和识别潜在安全性缺陷的过程。其主要目的是查找软件自身程序设计中存在的安全隐患,并检查应用程序对非法侵入的防范能力,根据安全指标不同测试策略也不同。做好软件安全性测试的必要条件是:一是充分了解软件安全漏洞,二是评估安全风险,三是拥有高效的软件安全测试技术和工具。
安全系统防护体系
数据层
中间层
客户端
Web 应用的架构
防火墙
Web
服务器
应用
服务器
数据库
信息安全全景
Web
IDS(入侵诊断系统)
IPS(入侵防御系统)
常用安全性设计
登陆时,要验证用户名和密码
不同权限的用户授权访问的功能不同
敏感信息加密或用屏蔽符显示
用户超时退出
登陆绑定特定电脑或ip
阻止不正常访问方式
等等
9
不正常的访问方式
比如:绕过登陆进入系统
直接修改页面参数(常用两种http请求发送方式是get方式和p
您可能关注的文档
最近下载
- 初中二年级浮力再复习.doc VIP
- ★《食品标准与法规》最新版PPTX课件★(周才琼 张平平主编版)中国农业大学出版社.pptx
- 2014高尔夫全车维修手册01 - 技术数据 (6).pdf VIP
- 重庆市第一中学2024-2025学年七年级上学期小升初数学真题试题(解析版).docx VIP
- 易能EN600变频器使用说明书.pptx VIP
- 针灸治疗学练习题及答案.pdf VIP
- 豪华曹操传2014宝物攻略(副本).doc VIP
- 2025年中国铁路西安局集团有限公司招聘普通高校大学本科及以上学历毕业生429人参考题库(一)附答案.docx VIP
- 2026年中国系统性红斑狼疮诊疗指南(版).docx VIP
- 沈阳蓝光电梯-BL2000-BHT-V2x并行货梯说明书.pdf VIP
原创力文档

文档评论(0)