《软件安全测试》课程实验教学大纲.pdf

《软件安全测试》课程实验教学大纲.pdf

  1. 1、本文档共4页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

《软件安全测试》课程实验教学大纲

Softwaresecuritytesting

课程编号:130302024

课程类别:非独立开设实验课程

3220学时,实验学时)学分:2学分

适用对象:软件工程卓越班

先修课程:高级语言程序设计、网络安全、软件安全等

一、课程的性质与任务

《软件安全测试》实验是软件安全测试的具体操作课程,学生通过实验加深对于软件安全

测试的认识,掌握发现安全漏洞的方法,学会将测试融入安全的软件开发生命周期中。

二、教学的目的与要求

通过实际的安全测试实验,掌握软件漏洞的发现发法,学会从攻击者的角度来思考软件安

全和质量的问题。

三、考核方式及办法:

成绩考核按照40%的实际操作考核+40%的实验报告成绩+20%的上机考勤

四、实验项目名称与学时分配:

软件验证与确认A实验安排一览表

学时必开或实验分组

序号实验项目名称

分配选开类型人数

1恶意代码分析4必开验证1

2安全漏洞测试4必开设计1

3Web应用软件安全测试4必开综合1

五、实验项目的具体内容:

实验一恶意代码分析

.本次实验的目的和要求

完成目标代码的分析,找出恶意代码的类型,攻击原理,主要问题

2.实践内容或原理

选择目标代码,分析代码的结构,功能。

3.需用的仪器、试剂或材料等

计算机。

4.实践步骤或环节

A.分析目标代码

B.记录攻击类型

C.恶意代码建模

5.教学方式

.考核要求

完成恶意代码分析,记录攻击的过程。

7.实践教学报告要求

按计算机实验报告格式记录实验内容,A4打印装订。

安全漏洞检测

1.本次实验的目的和要求

掌握安全漏洞的检测方法,完成对目标代码的漏洞检测

2.实践内容或原理

利用测试工具,使用模拟恶意攻击,或者其他安全漏洞的检测方法,找寻出目标代码中

的漏洞。

3.需用的仪器、试剂或材料等

计算机。

4.实践步骤或环节

A.模拟环境的搭建

B.编写攻击代码或者注入错误

C.设计检测过程

D.执行漏洞检测,记录测试结果

5.教学方式

学生上机,教师随堂指导。

6.考核要求

完成对目标代码的检测,得到测试结果

7.实践教学报告要求

按计算机实验报告格式记录实验内容,A4打印装订。

实验三web应用软件安全检测

1.本次实验的目的和要求

综合各种测试方法和手段对web应用软件进行安全方面的测试,并对测试结果进行分析,

汇总目标软件的安全漏洞

2.实践内容或原理

Web应用软件的安全性测试是在完成了其他常规测试之后的一类重要的测试,详细分析

3.需用的仪器、试剂或材料等

计算机。

4.实践步骤或环节

A.选择测试工具

B.搭建测试环境

C.设计测试代码

D.执行测试,记录测试结果

5.教学方式

学生上机,教师随堂指导。

6.考核要求

完成环境搭建

文档评论(0)

199****2782 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档