- 1、本文档内容版权归属内容提供方,所产生的收益全部归内容提供方所有。如果您对本文有版权争议,可选择认领,认领后既往收益都归您。。
- 2、本文档由用户上传,本站不保证质量和数量令人满意,可能有诸多瑕疵,付费之前,请仔细先通过免费阅读内容等途径辨别内容交易风险。如存在严重挂羊头卖狗肉之情形,可联系本站下载客服投诉处理。
- 3、文档侵权举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
安全性测试涉及的内容一个完整的安全性测试可以从部署与基础结构输入验证身份验证授权配置管理敏感数据会话管理加密参数操作异常管理审核和日志记录等几个方面入手安全体系测试部署与基础结构网络是否提供了安全的通信部署拓扑结构是否包括内部的防火墙部署拓扑结构中是否包括远程应用程序服务器基础结构安全性需求的限制是什么目标环境支持怎样的信任级别输入验证如何验证输入是否清楚入口点是否清楚信任边界是否验证页输入是否对传递到组件或服务的参数进行验证是否验证从数据库中检索的数据是否将方法集中起来是否依赖客户端的验证应用
安全性测试涉及的内容
一 个 完 整 的 WEB 安 全 性 测 试 可 以 从 部 署 与 基 础 结 构 、 输 入 验 证 、
身 份 验 证 、 授 权 、 配 置 管 理 、 敏 感 数 据 、 会 话 管 理 、 加 密 。 参 数 操
作 、 异 常 管 理 、 审 核 和 日 志 记 录 等 几 个 方 面 入 手 。
1. 安 全 体 系 测 试
1) 部 署 与 基 础 结 构
网 络 是 否 提 供 了 安 全 的 通 信
部 署 拓 扑 结 构 是 否 包 括 内 部 的 防 火 墙
您可能关注的文档
最近下载
- 2025年江苏省初中学业水平考试(镇江市卷)中考英语试题含解析答案.pdf VIP
- 中核新能源人员行为安全“红黄线”管理办法(试行)培训考试试卷.docx
- 福建教育学院学前教育平时作业答案.docx VIP
- DB63T 662-2023高寒草地施肥技术规范.docx VIP
- 人教版2025秋小学数学三年级教学课件数量间的乘除关系连续两问的实际问题.pptx VIP
- 平行线专项证明题.doc VIP
- 人教版2025秋小学数学三年级教学课件数量间的乘除关系整理和复习.pptx VIP
- 2024年外泌体市场需求分析.pdf VIP
- 防城港市城市投资发展集团有限公司招聘笔试真题2024 .pdf VIP
- 人教版2025秋小学数学三年级教学课件数量间的乘除关系提问题、补条件.pptx VIP
文档评论(0)