软件安全性测试需要考虑的三个方面
操作方法
- 01
这篇文章主要讲述软件安全性测试需要考虑的三个方面。
- 02
第一个方面:用户程序安全。 ① 明确区分系统中不同用户权限; ② 系统中会不会出现用户冲突; ③ 系统会不会因用户的权限的改变造成混乱; ④ 用户登陆密码是否是可见、可复制; ⑤ 是否可以通过绝对途径登陆系统; ⑥ 用户推出系统后是否删除了所有鉴权标记,是否可以使用后退键而不通过输入口令进入系统。
- 03
第二大方面、系统网络安全。 ① 测试采取的防护措施是否正确装配好,有关系统的补丁是否打上; ② 模拟非授权攻击,看防护系统是否坚固; ③ 采用成熟的网络漏洞检查工具检查系统相关漏洞; ④ 采用各种木马检查工具检查系统木马情况; ⑤ 采用各种防外挂工具检查系统各组程序的客外挂漏洞。
- 04
第三大方面、数据库安全。 ① 系统数据是否机密; ② 系统数据的完整性; ③ 系统数据可管理性; ④ 系统数据的独立性; ⑤ 系统数据可备份和恢复能力。 以上信息由达内南宁软件测试培训波纹整理,通过上面三个方面,我们就可以全面的进行软件安全性测试了。
赞 (0)