- 18
- 0
- 约4.11千字
- 约 7页
- 2019-01-10 发布于湖南
- 举报
华润万家it产品研发质量与安全管理系统项目应用需求.docx
PAGE
华润万家IT产品研发质量与安全管理系统项目应用需求
整体介绍
该项目建设的核心内容如下:
建立安全漏洞挖掘机制,利用黑盒模糊测试技术,模拟真实信息安全攻击发现漏洞并自动输出安全漏洞检测报告和改进方案;
建立IT系统源代码安全审计机制,利用扫描工具检测内外部交付的系统代码是否付给安全编码规范,并自动输出安全审计报告;
具备日常巡检和监控告警功能;
测试流程标准制定,质量指标制定,对接缺陷管理系统;
建立自动化基线用例库和公共关键字库;
适配多平台(ios,安卓),多应用(app,小程序,H5,web应用),多系统(各种后台系统);
具备接口自动化,UI自动化,性能脚本维护,性能历史数据记录,稳定性测试,兼容性测试等综合测试能力;
运行高效可持续集成。
实施范围
组织范围
华润万家信息管理部
系统范围
系统未来覆盖扫码购小程序,O2O APP ,ole APP,万家门户(pc门户,移动门户),移动店务,微信管理平台系统(各业态公众号)、数字中台系统(O2O业务模块),SEMS,RMS,ORS,CPS, FMS,EGMS,SRD,FRS,NCMS,EMS,移动oa,移动市调,移动HRMS,移动报表,移动pos,DXS2.0,UPP,UPM等。本期项目重点覆盖线上转型升级项目的零售中台系统中O2O业务模块,后续以此为基础初步推广到公司其他系统。
系统功能要求
功能模块
序号
功能维度
业务场景
定义举例
源代码安全检测
1
全局功能
违例代码定位及修复
程序员在完成编码后,上传代码到远程代码仓库前使用本地安全扫描客户端进行实时源代码安全扫描,使用扫描后的问题定位指引进行安全违例行定位,依据安全违例修复建议进行本地代码修复
2
全局功能
安全违例邮件通知,违例定位及修复建议、代码安全合规性报告
程序员上传代码到远程代码仓库后定期执行代码安全扫描,发现违例后通过邮件实时通知,程序员下载违例报告进行违例程序行定位,依据违例修复建议进行违例修复
3
全局功能
安全违例跟踪,安全审计
通过连接缺陷管理系统进行安全违例的导入,并进行后续的跟踪,实时掌握安全违例修复状态,开发团队及测试团队依据安全评估报告及违例修复状态定期进行安全审计,并验收相关的功能模块
安全模糊测试
1
全局功能
定期自动化执行漏洞挖掘
定期自动化执行程序应用及系统的通讯协议、接口、文件格式等方面的安全模糊检测,自动化生成漏洞报告
2
全局功能
漏洞重现
程序员执行漏洞重现脚本,进行漏洞重现并定位漏洞程序模块进行修复
3
全局功能
漏洞跟踪,安全审计
通过连接缺陷管理系统进行安全漏洞的导入,并进行后续的跟踪,实时掌握漏洞修复状态,开发团队及测试团队依据漏洞评估报告定期进行安全审计,并验收相关程序功能模块
测试用例管理
1
全局功能
手工测试用例增删改查,上传下载
测试用例基于项目和版本进行管理和维护,不同角色具有不同权限,如新建测试用例,编辑测试用例,删除测试用例
2
全局功能
自动化测试用例、脚本编写维护
接口自动化测试用例、UI自动化测试用例,性能测试脚本,稳定性测试脚本,兼容性测试用例编写和维护
3
全局功能
关键字编写维护
公共基础场景aw编写维护
4
全局功能
基线用例库
每个版本测试用例从基线测试用例库引入,基于基线用例
自动化测试
1.
全局功能
环境管理
关联要执行测试的环境,系统
2
全局功能
设备管理
真机设备、模拟设备进行管理
3
全局功能
配置管理
配置文件,数据库配置
4
全局功能
任务管理
创建分配测试任务,任务中关联要执行的测试用例,关联配置文件,关联测试设备,测试环境
5
全局功能
工程管理
管理接口测试,性能测试,稳定性测试,UI自动化测试脚本
6
全局功能
执行策略管理
创建不同的执行机制,如定时执行,手动执行,持续集成
7
全局功能
测试数据管理
测试数据统一管理和维护
8
全局功能
流程标准化
维护制定流程标准
调度执行
1
全局功能
自动化工程部署
自动部署自动化工程
2
全局功能
环境检查
执行任务前进行相关环境和设备的检查
3
全局功能
任务执行
接到任务后调度相关资源进行工程执行
4
全局功能
用例分发
多节点运行时将用例分配到空闲的客户端
5
全局功能
日志截图搜集
保留执行过程中日志,截图方便问题最终定位
6
全局功能
结果上报
将执行结果上传到质量看板、同步到缺陷管理系统
7
对接功能
通知消息
根据不同的执行结果通过邮件或者及时通讯工具发送不同的报告给相关人员
质量看板
1
全局功能
结果列表化展示
直观展示版本各项质量,进度信息
2
全局功能
结果图表化展示
生成图形报告,直观查看版本整体质量
3
对接功能
对接权限管理系统
对接缺陷管理系统,同步结果自动生成缺陷
持续集成、巡检监控
1
全局功能
持续集
您可能关注的文档
- 医学考博英语模拟试题一foreign languages admission test for ....pdf
- 医疗管理复习题之二带答案 - 江苏省肿瘤医院.doc
- 医疗设备情况.docx
- 医院信息网络防毒软件 - 内黄县人民医院.docx
- 医院文化理论研究进展.docx
- 十三五 - 安阳市安全生产监督管理局.doc
- 华南理工大学卓越工程师班企业实习报告.docx
- 华南理工大学国家大学科技园顺德创新园区入驻企业合同书.docx
- 华文仿宋,下划线成绩 - 西南财经大学会计学院.docx
- 卓尼县年鉴(一).docx
- 2025年新外研版三年级上册英语同步教学课件.pptx
- 红十字会大讲堂管理制度.docx
- 技术奇点(Singularity)理论的科学基础、哲学思辨与未来社会构想 _2026年1月.docx
- 公共艺术项目在激活城市消极空间(如高架桥下、废弃铁轨)中的作用 _2026年1月.docx
- “双减”政策对校外培训行业转型及家庭教育投入变化的影响 _2026年1月.docx
- Z世代员工对职场“摸鱼文化”的态度成因与管理对策研究 _2026年1月.docx
- 跨文化团队管理中的沟通障碍、文化冲突与融合策略案例分析 _2026年1月.docx
- 共享经济平台将劳动者归类为“合作伙伴”的伦理与法律责任 _2026年1月.docx
- 大型国际展会(如进博会、CES)的绿色会展实践与可持续发展评估 _2026年1月.docx
- 地理标识产品(如阳澄湖大闸蟹)与产地旅游的融合发展研究 _2026年1月.docx
原创力文档

文档评论(0)