加载中
2019测试指南-web应用程序安全测试(二)通过应用程序映射执行路径

在开始安全测试之前,了解应用程序的结构至关重要。如果没有彻底了解应用程序的布局,那么它将被彻底测试是不合适的。 测试目标 映射目标应用程序并了解主要工作流程。 如何测试 在黑盒测试中...

2019/03/04 09:58
57
2019测试指南-安全测试数据分析和报告

安全测试指标和度量 的目标定义安全测试指标和度量的目标是将安全测试数据用于风险分析和管理流程的先决条件。例如,诸如安全测试中发现的漏洞总数之类的度量可能会量化应用程序的安全状态。...

2019/03/04 09:45
291
2019测试指南-安全测试集成在开发和测试工作流程中

开发工作流程中的安全测试 SDLC开发阶段的安全测试代表了开发人员第一次有机会确保他们开发的各个软件组件在与其他组件集成并内置到应用程序之前进行了安全测试。软件组件可能包含软件工件,...

2019测试指南-推导安全测试要求

获得安全测试要求 要获得成功的测试程序,必须知道测试目标是什么。这些目标由安全要求指定。本节详细讨论了如何通过从适用的标准和法规以及正面和负面的应用程序要求中获取安全测试的要求来...

2019/03/04 09:43
122
2019测试指南-测试技术解释&手动检查和评论&威胁建模

概述 手动检查是人工审核,通常会测试人员,策略和流程的安全隐患。手动检查还可以包括检查技术决策,例如建筑设计。它们通常通过分析文档或与设计者或系统所有者进行访谈来进行。 虽然手动检...

2019/02/28 09:11
128

没有更多内容

加载失败,请刷新页面

没有更多内容

返回顶部
顶部