安全性测试涉及的内容.pdfVIP

  1. 1、本文档内容版权归属内容提供方,所产生的收益全部归内容提供方所有。如果您对本文有版权争议,可选择认领,认领后既往收益都归您。。
  2. 2、本文档由用户上传,本站不保证质量和数量令人满意,可能有诸多瑕疵,付费之前,请仔细先通过免费阅读内容等途径辨别内容交易风险。如存在严重挂羊头卖狗肉之情形,可联系本站下载客服投诉处理。
  3. 3、文档侵权举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
安全性测试涉及的内容一个完整的安全性测试可以从部署与基础结构输入验证身份验证授权配置管理敏感数据会话管理加密参数操作异常管理审核和日志记录等几个方面入手安全体系测试部署与基础结构网络是否提供了安全的通信部署拓扑结构是否包括内部的防火墙部署拓扑结构中是否包括远程应用程序服务器基础结构安全性需求的限制是什么目标环境支持怎样的信任级别输入验证如何验证输入是否清楚入口点是否清楚信任边界是否验证页输入是否对传递到组件或服务的参数进行验证是否验证从数据库中检索的数据是否将方法集中起来是否依赖客户端的验证应用

安全性测试涉及的内容 一 个 完 整 的 WEB 安 全 性 测 试 可 以 从 部 署 与 基 础 结 构 、 输 入 验 证 、 身 份 验 证 、 授 权 、 配 置 管 理 、 敏 感 数 据 、 会 话 管 理 、 加 密 。 参 数 操 作 、 异 常 管 理 、 审 核 和 日 志 记 录 等 几 个 方 面 入 手 。 1. 安 全 体 系 测 试 1) 部 署 与 基 础 结 构 网 络 是 否 提 供 了 安 全 的 通 信 部 署 拓 扑 结 构 是 否 包 括 内 部 的 防 火 墙

文档评论(0)

fengnaifeng + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档