-
數(shù)據(jù)通道入口、可信邊界點
2018-05-25
-
生成大量的畸形數(shù)據(jù)作為測試用例;
2018-05-25
-
強制軟件程序使用惡意 破壞性的數(shù)據(jù)并進行觀察結(jié)果的一種測試方法
2018-05-25
-
什么是模糊測試 也稱Fuzz測試,一種通過提供非預期的輸入并監(jiān)視異常結(jié)果來發(fā)現(xiàn)軟件故障的方法 黑盒測試,不關心被測試目標的內(nèi)部實現(xiàn),而是利用構(gòu)造畸形的輸入數(shù)據(jù)引發(fā)被測試目標產(chǎn)生異常,從而發(fā)現(xiàn)相應的安全漏洞
2018-05-25
-
在應用投產(chǎn)前,應由獨立的安全團隊對應用的安全性進行綜合評估
2018-05-25
-
測試點:由于模糊測試是通過數(shù)據(jù)通道的,所以測試點一般會選擇數(shù)據(jù)通道的入口點或者可信邊界點,如網(wǎng)絡端口和協(xié)議,外部傳人文件和文件類型,RPC請求端口。
2018-04-09
-
盡管傳統(tǒng)軟件測試方法重點在軟件功能測試,但是通過組織合適的測試步驟和適當?shù)臏y試用例,也能對軟件的安全質(zhì)量進行測試,可以采用的測試方法包括常見的白盒測試、黑盒測試以及灰盒測試等方法。在傳統(tǒng)測試之外,模糊測試和滲透測試是常用的軟件安全性測試方法。
2018-04-08