- 1、本文档共13页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
PAGE
PAGEii
WAF功能测试方案
2023年10月
PAGEi
目录
TOC\o1-2\h\z\u1 测试基本情况 1
1.1 测试时间 1
1.2 测试地点 1
1.3 测试参与人员 1
1.4 测试拓扑图 1
1.5 环境确认 2
2 标准测试用例 1
2.1 基本攻击防护功能测试 1
2.2 双机热备功能 3
2.3 日志报表功能 3
2.4 性能测试 6
3 记录审核单 1
第PAGE1页共47页
测试基本情况
本次测试由XXXXX对XX公司的XXXX进行测试。
测试时间
测试时间:2023年10月
测试地点
XXXXX
测试参与人员
测试实施方:
被测方:
测试拓扑图
测试拓扑图
环境确认
被测方签字
测试方签字
日期
日期
标准测试用例
基本攻击防护功能测试
支持透明模式、代理模式、旁路模式和反向代理模式等部署方式
测试项目
支持透明模式、代理模式、旁路模式和反向代理模式等部署方式
测试项目描述
支持透明模式、代理模式、旁路模式和反向代理模式等部署方式
预置条件
WAF上添加被保护服务web站点。
测试步骤
以管理员身份登录WAF,查看设备支持部署模式。
预期结果
支持透明模式、代理模式、旁路模式和反向代理模式等部署方式
测试结果
支持透明模式、代理模式、旁路模式和反向代理模式等部署方式
测试结论
?通过?部分通过?未通过?未测试
结果确认
被测方签字
测试方签字
日期
日期
支持IPv4和IPv6双协议流量过滤
测试项目
支支持IPv4和IPv6双协议流量过滤
测试项目描述
支持IPv4和IPv6双协议流量过滤
预置条件
WAF上添加被保护服务web站点。
测试步骤
以管理员身份登录WAF,配置IPv4和IPv6防护站点
预期结果
支支持IPv4和IPv6双协议流量过滤
测试结果
支支持IPv4和IPv6双协议流量过滤
测试结论
?通过?部分通过?未通过?未测试
结果确认
被测方签字
测试方签字
日期
日期
2.1.3支持HTTP和HTTPS协议合法性进行验证,支持对HTTP0.9/1.0/1.1协议过滤,提供HTTP协议详细字段分析能力和防护功能。
测试项目
支持HTTP和HTTPS协议合法性进行验证,支持对HTTP0.9/1.0/1.1协议过滤,提供HTTP协议详细字段分析能力和防护功能。
测试项目描述
HTTP协议异常和HTTP协议违规,支持常用的HTTP协议过滤,能够详细分析HTTP协议字段,并提供防护
预置条件
WAF上添加被保护服务web站点,在客户机或者攻击机上可以ping通被保护服务
测试步骤
将WAF配置为透明模式,添加保护的WEB站点至WAF服务列表,添加服务时引用策略集为阻止策略集
在攻击机上使用工具进行HTTP违规攻击。
攻击完毕后,查看WAF上的WEB防护日志,应准确记录了此次HTTP攻击的情况
预期结果
正确阻断攻击并记录攻击日志
测试结果
正确阻断攻击并记录攻击日志
测试结论
?通过?部分通过?未通过?未测试
结果确认
被测方签字
结果确认
日期
测试方签字
支持链路聚合部署,减少带宽占用,Trunk链路防护功能。
测试项目
支持链路聚合部署,减少带宽占用,提供Trunk链路防护功能。
测试项目描述
预置条件
WAF上添加被保护服务web站点。
测试步骤
以管理员身份登录WAF,配置链路聚合功能,对防护站点进行攻击。
预期结果
设备支持链路聚合部署,减少带宽占用,Trunk链路防护功能
测试结果
设备支持链路聚合部署,减少带宽占用,Trunk链路防护功能
测试结论
?通过?部分通过?未通过?未测试
结果确认
被测方签字
测试方签字
日期
日期
具备SQL注入、XSS攻击、跨站请求伪造(CSRF)攻击、Cookie注入攻击,命令注入攻击等的攻击的有效检测和防御能力。
测试项目
具备SQL注入、XSS攻击、跨站请求伪造(CSRF)攻击、Cookie注入攻击,命令注入攻击等的攻击的有效检测和防御能力。
测试项目描述
WAF应正确给予防护并记录攻击日志
预置条件
WAF上添加被保护服务web站点,在客户机或者攻击机上可以ping通被保护服务
测试步骤
将WAF配置为透明模式,添加保护的WEB站点至WAF服务列表,添加服务时引用策略集为阻止策略集
在攻击机上使用appscan进行跨站脚本攻击、
您可能关注的文档
- XXXX年XX月XX日某市教体局关于“校园餐”突出问题专项整治工作情况的汇报.docx
- 中小学校园餐整治工作调度会上的讲话.docx
- 某县委书记年度民主生活会“四个带头”个人对照检查发言.docx
- 某区政法委副书记年度民主生活会“四个带头”对照检查发言材料4.docx
- 某区政法委书记年度述职述廉述德报告.docx
- 某副县长、公安局局长年度个人述职报告.docx
- 某国企总工202X年度述职述廉报告.docx
- 某区委书记年度民主生活会对照检查材料.docx
- 某区政法委副书记年度民主生活会“四个带头”对照检查发言材料.docx
- 某县政府领导班子年度民主生活会“四个带头”对照检查剖析材料.docx
- 某县纪委监委开展“校园餐”突出问题专项整治工作汇报22.docx
- 中小学校园食品安全与膳食经费管理专项整治工作自查报告66.docx
- 某县委常委、宣传部部长年度民主生活会“四个带头”个人对照检查发言材料.docx
- XX县委领导班子年度述职述廉报告3.docx
- 某县纪委关于校园餐问题整治工作落实情况的报告.docx
- 中小学校园食品安全与膳食经费管理专项整治工作自查报告22.docx
- 某县税务局党委领导班子年度民主生活会“四个带头”对照检查材料.docx
- 某县委书记在县委常委班子年度民主生活会专题学习会上的讲话.docx
- 某县纪委校园餐问题整治工作落实情况的报告.docx
- 某区委副书记、区长年度民主生活会对照检查材料.docx
最近下载
- 《工程勘察设计收费标准》2002年修订本完整.pdf VIP
- GA_T 824-2019法庭科学 枪弹性能检验实验室建设规范.pdf
- 人称代词专项练习题及答案.pdf
- 北京-绅宝X25-绅宝X25 1.5L豪华版4AT-BJ7151U3DAB-BSG-X25说明书.pdf
- 绿山墙的安妮赏析.pptx
- 2022年广西桂林市七年级上册期末数学试卷.pdf VIP
- 爱登堡电梯EDVF60/70调试、使用、维护说明(V1.0).pdf
- GB_T 43866-2024企业能源计量器具配备率检查方法.docx VIP
- [中央]2024年公安部第三研究所招聘人民警察45人 笔试上岸试题历年典型考题及考点剖析附答案详解.docx
- 欧科模块机风冷热泵 安装使用说明书.pdf
文档评论(0)