软件安全测试课件PPT文档.ppt

以一个Web网站为例。需要考虑的问题参见表15-1。因此,软件安全测试和一般的测试具有很大的区别。一般测试主要是确定软件的功能能否达到,如果没有达到,就进行修改,其任务具有一定的确定性。但是,安全测试主要是检查软件所达到的功能是否安全可靠,需要证明的是软件不会出现安全方面的问题,如:数据篡改;非授权访问;遭受DoS攻击;等等。15.2.2软件安全性测试的过程软件的安全测试,一般根据设计阶段的威胁模型来实施。在第一章我们讲到,安全问题,应该从设计阶段就开始考虑,设计要尽可能完善。并提出了采用威胁建模的方法来在软件设计阶段加入安全因素的考量。威胁建模过程一般如下:

文档评论(0)

1亿VIP精品文档

相关文档