1 / 10
文档名称:

安全测试心得体会.doc

格式:doc   大小:67KB   页数:10页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

安全测试心得体会.doc

上传人:sssmppp 2020/8/19 文件大小:67 KB

下载得到文件列表

安全测试心得体会.doc

相关文档

文档介绍

文档介绍:安全测试心得体会软件测试班11级 111307483张林香摘要:安全测试是在产晶的生命周期中,产品开发基本完成到发布的时候,对产品进行检验以验证产品符合安全需求定义和产品质量标准的过程,主要是为了提高产品的安全质量,尽量在发布前找到安全问题并给与修补,以降低开发成本,也避免在上线后带來了缺陷。关键字:安全测试方法安全测试工具WEB应用测试策略安全测试方法:功能验证功能验证是采用软件测试当中的黑盒测试方法,对涉及安全的软件功能,如:用户管理模块,权限管理,加密系统,认证系统等进行测试,主要验证上述功能是否有效。漏洞扫描安全漏洞扫描主要是借助于特定的漏洞扫描器完成的。通过使用漏洞扫描器,系统管理员能够发现系统存在的安全漏洞,从而在系统安全中及时修补漏洞的措施。一般漏洞扫描分为两种类型:主机漏洞扫描器是指在系统本地运行检测系统漏洞的程序。网络漏洞扫描器是指基于网络远程检测目标网络和上机系统漏洞的程序。模拟攻击对于安全测试来说,模拟攻击测试是一组特殊的极端的测试方法,我们以模拟攻击来验证软件系统的安全防护能力。测试策略:软件安全性测试包括程序、数据库安全性测试。根据系统安全指标不同测试策略也不同。用户认证安全的测试要考虑问题:明确区分系统中不同用户权限系统中会不会出现用户冲突系统会不会因用户的权限的改变造成混乱用户登陆密码是否是可见、可复制是否可以通过绝对途径登陆系统(拷贝用户登陆后的链接直接进入系统)用户推出系统后是否删除了所有鉴权标记,是否可以使用后退键而不通过输入口令进入系统系统网络安全的测试要考虑问题测试采取的防护措施是否正确装配好,有关系统的补丁是否打上模拟非授权攻击,看防护系统是否坚固采用成熟的网络漏洞检查工具检查系统相关漏洞(即用最专业的黑客攻击工具攻击试一下,现在最常用的是NBSI系列和IPhackerIP)采用各种木马检查工具检查系统木马情况采用各种防外挂工具检查系统各组程序的客外挂漏洞数据库安全考虑问题:系统数据是否机密(比如对银行系统,这一点就特别重要,一般的网站就没有太高要求)系统数据的完整性(我刚刚结束的企业实名核查服务系统中就曾存在数据的不完整,对于这个系统的功能实现有了障碍)系统数据可管理性系统数据的独立性系统数据可备份和恢复能力(数据备份是否完整,可否恢复,恢复是否可以完整)安全测试工具:WEB性能测试工具主要分为三种,一种是测试页面资源加载速度的,一种是测试页面加载完毕后页面呈现、JS操作速度的,还有一种是总体上对页面进行评价分析。Firebug:Firebug是firefox中最为经典的开发工具,可以监控请求头,响应头,显示资源加载瀑布图。HttpWatch:httpwatch功能类似firebug,可以监控请求头,响应头,显示资源加载瀑布图。但是httpwatch还能显示GZTP压缩信息,DNS查询,TCP链接信息,个人在监控http请求比较喜欢使用httpwatch,httpwatch包含IE和firefox插件。不过httpwatch专业版本是收费的,免费版本有些功能限制。DynaTrace?sAjaxEdition:dynaTrace是本人常使用的1个免费工具,该工具不但可以检测资源加载瀑布图,而且还能监控页面呈现时间,CPU花销,JS分析和执行时间,CSS解析时间的等。SpeedTracer:speedtrace

最近更新

利用侧光光纤优化生物反应器固定CO 2的研究 2页

创新型人才培养的政产学研协同机制研究 2页

刍议计算机和实际网络应用技术的主要原则 2页

分析编辑思维在电视节目后期制作中的重要性 2页

2025年行业市场经理岗位职责 4页

2025年三官庙钻孔灌注桩施工方案教案 15页

2025年七年级语文黄河颂同步练习 13页

2025年七年级语文上册第四单元检测题 13页

2025年七年级生物上册9月月考检测试题 8页

2025年蛹的蜕变作文 3页

2025年四川水利职业技术学院单招职业技能考试.. 66页

2025年四川机电职业技术学院单招职业倾向性测.. 65页

冰雪环境公路弯道线形诱导标视认有效性研究 2页

2025年四川文化产业职业学院单招职业倾向性考.. 66页

2025年四川托普信息技术职业学院单招职业适应.. 66页

农村电力线路降损技术和管理措施 2页

2025年四川建筑职业技术学院单招职业倾向性考.. 64页

农村信用社人才队伍建设中存在的问题及对策 2页

2025年五一劳动500字日记 9页

2025年五一促销策划活动方案 25页

2025年营业员个人实习总结600字 3页

2025年徐州生物工程职业技术学院单招职业适应.. 129页

2024年苏州工业职业技术学院单招职业技能测试.. 90页

核心素养导向下的数学教案设计 9页

2024年乡村医生招聘考试模拟题2套及答案 13页

中国餐饮招商方案培训 25页

常用法语财务词汇 4页

药品研发委托合同协议书 4页

讲章大纲圣经人物摩西三篇 3页

九年级物理下册 第十一章 物理学与能源技术课.. 33页