伊人99re_av日韩成人_91高潮精品免费porn_色狠狠色婷婷丁香五月_免费看的av_91亚色网站

中培偉業(yè)IT資訊頻道
您現(xiàn)在的位置:首頁(yè) > IT資訊 > 軟件研發(fā) > 軟件測(cè)試之需要進(jìn)行測(cè)試風(fēng)險(xiǎn)控制

軟件測(cè)試之需要進(jìn)行測(cè)試風(fēng)險(xiǎn)控制

2018-04-09 11:31:23 | 來(lái)源:中培企業(yè)IT培訓(xùn)網(wǎng)

(2)需要進(jìn)行測(cè)試風(fēng)險(xiǎn)控制

在正式開始滲透測(cè)試之前,測(cè)試人員應(yīng)當(dāng)了解在測(cè)試中可能發(fā)生的風(fēng)險(xiǎn),并針對(duì)風(fēng)險(xiǎn)制定有效的控制措施。如:滲透測(cè)試的掃描不采用帶有拒絕服務(wù)的策略,滲透測(cè)試安排在業(yè)務(wù)低峰期進(jìn)行等。

一:利用滲透測(cè)試,除了可以較為全面地進(jìn)行系統(tǒng)安全評(píng)估之外,還可以針對(duì)某些安全測(cè)試,比如對(duì)軟件系統(tǒng)訪問(wèn)控制模塊的測(cè)試、弱口令測(cè)試等。這些安全專項(xiàng)測(cè)試使用一 般的軟件功能測(cè)試、模糊測(cè)試,甚至包括逆向分析等手段很難有效完成。

與逆向分析和模糊測(cè)試相比較,滲透測(cè)試可以挖掘一些這兩種方法無(wú)法發(fā)現(xiàn)的漏洞。例如,訪問(wèn)控制缺陷。目前幾乎所有的網(wǎng)絡(luò)安全設(shè)備都使用了基于角色的訪問(wèn)控制策略。通過(guò)逆向分析和模糊測(cè)試很難發(fā)現(xiàn)這種訪問(wèn)控制策略存在的漏洞,或者即使在模糊測(cè)試過(guò)程中發(fā)生了這種未授權(quán)的訪問(wèn),但對(duì)于模糊測(cè)試工具而言,它并不理解這樣的邏輯是否正確。類似的情況還有密碼被猜測(cè)漏洞、配置漏洞、多因素漏洞等等。

滲透測(cè)試考慮的是以黑客方法和思路,從單點(diǎn)上找到利用途徑,證明是否存在問(wèn)題,幫助客戶提高認(rèn)識(shí),能夠解決一些急迫的問(wèn)題,但無(wú)法針對(duì)系統(tǒng)做完備性的安全測(cè)試。

3)靜態(tài)代碼安全測(cè)試

主要通過(guò)對(duì)源代碼進(jìn)行安全掃描,根據(jù)程序中數(shù)據(jù)流、控制流、語(yǔ)義等信息與其特有軟件安全規(guī)則庫(kù)進(jìn)行匹對(duì),從中找出代碼中潛在的安全漏洞。靜態(tài)的源代碼安全測(cè)試是非常有用的方法,它可以在編碼階段找出所有可能存在安全風(fēng)險(xiǎn)的代碼,這樣開發(fā)人員可以在早期解決潛在的安全問(wèn)題。而正因?yàn)槿绱耍o態(tài)代碼測(cè)試比較適用于早期的代碼開發(fā)階段,而不是測(cè)試階段。

標(biāo)簽: 滲透測(cè)試
主站蜘蛛池模板: 综合色一色综合久久网 | 中文字幕无码第1页 | 九七午夜剧场福利写真 | 久久久久久久久久久久久女过产乱 | 日韩一区二区三区无码免费视频 | 欧美日韩亚洲国内综合网 | h视频免费在线 | 日韩欧美国产激情 | 中文字幕丰满 | xxxxxhd中国| 热久久最新网站获取 | 成人在线视频免费观看 | 男女啪啪高清无遮挡免费 | 亚洲第一黄色网 | 日本大片在线观看 | 国产原创中文字幕 | 国严精品久久久久久亚洲影视 | 夜夜精品浪潮av一区二区三区 | 少妇午夜啪爽嗷嗷叫视频 | 在线观看爽视频 | 国产九九久久 | 日本一区二区三区免费在线观看 | 日韩高清在线中文字带字幕 | 全部免费毛片在线播放网站 | 视频免费观看在线 | 91精品免费久久久 | 国产成人精品久久免费动漫 | av制服丝袜白丝国产网站 | 日本性aa | 在线免费观看不卡av | 亚洲乱码国产乱码精品精的特点 | 粉嫩无套白浆第一次 | av无码免费岛国动作片片段 | 久久久精品国产sm调教网站 | 91成人免费观看网站 | 91成人在线精品视频 | 色婷婷综合成人av | 国模和精品嫩模私拍视频 | 亚洲av高清不卡久久 | 最新日韩在线观看视频 | 国产模特av私拍大尺度 |