google搜索 51Testing站内搜索                    软件测试门户 | 软件测试培 训 | 文章资料精选 | 软件测试论坛 | 软件测试博客 | 测试招聘求职 
打印

安全测试该怎么测试??

安全测试该怎么测试??


有没有什么工具能进行测试?还没有个概念

TOP

不知道楼主有没有听过灰盒测试

CIW  CIW 认证安全分析师
CCSP 思科认证网络安全
HCSE 华为认证网络工程师

TOP

给个大概方向吧
计划测试效果(需求,测试计划结构,主测试计划)
测试设计(界定方法,界定样例,设备清单,网络拓扑,确认网络设计,核对设备清单,核对网络拓扑,补充得网络安全)
还有系统软件安全,客户端应用程序安全,服务器端应用程序安全,入侵探测等等
最后有测试实施部分(评估渗透选择,风险分析等等)
我写一些小工具吧ACME Laboratories    , @sta ke,    CNET Networks

CIW  CIW 认证安全分析师
CCSP 思科认证网络安全
HCSE 华为认证网络工程师

TOP

安全评估工具“
AppScan
foundScan
Cerberus Internet Scanner

CIW  CIW 认证安全分析师
CCSP 思科认证网络安全
HCSE 华为认证网络工程师

TOP

个为大虾有没有安全测试工具的地止阿给一个,最好带上序列,嘿嘿,
我在网上找了好长时间都没找到,都不能下载。谢谢!期待中……

TOP

具体是哪个方面得工具?

CIW  CIW 认证安全分析师
CCSP 思科认证网络安全
HCSE 华为认证网络工程师

TOP

做安全测试和集成测试,在C/S测试的应该用那些工具?
最好带注册码的,嘿嘿!谢谢板主……

[ 本帖最后由 softhxz 于 2007-1-17 14:35 编辑 ]

TOP

能不能说得再具体点,比如:扫描工具,统计工具,连接检查工具,追查陆由工具,CGI扫描,WEB测试脚本工具样本等等之类得你说得范围太大了吧。。

CIW  CIW 认证安全分析师
CCSP 思科认证网络安全
HCSE 华为认证网络工程师

TOP

呵呵,我刚刚进入这个,还不懂怎么提问,多多包含!
应该是主要是扫描工具,连接检查和统计方面的工具
我主要是看看程序有没有特别明显的安全漏洞,数据处理的漏洞,在一个就是稳定性方面的
我测的是C/S部分的,呵呵!

TOP

看完斑竹介绍好象有点方向了~~sdlkfj3

TOP

也需要,各位帮帮忙

TOP

学习到不少东西。

TOP

晕哟


这个测试是最难的一个了。sdlkfj9

TOP

安全测试要好好学习下的嘿嘿
不用签名啦

TOP

引用:
原帖由 wangfeng25 于 2007-1-17 16:50 发表
能不能说得再具体点,比如:扫描工具,统计工具,连接检查工具,追查陆由工具,CGI扫描,WEB测试脚本工具样本等等之类得你说得范围太大了吧。。
都给个网址或介绍下拉,斑竹、大人

TOP

我会来查看版主的跟帖哦!


版主共享知识嘛

TOP

版主人呢···

TOP

不好意思啊。。最近我换部门了,比较忙。。那些资料我有的连接都是老的地址不可用了,等有时间我找找我以前的软件发上来吧。

CIW  CIW 认证安全分析师
CCSP 思科认证网络安全
HCSE 华为认证网络工程师

TOP

版主的资料,等待ing。。。。

TOP

都没说到点子上

TOP

 
当前时区 GMT+8, 现在时间是 2008-9-6 12:34Copyright(C)上海博为峰软件技术有限公司 2001-2007 电话:021-64471599-8017
当您在访问网站、论坛及博客过程中遇到问题时可发送email:webmaster@51testing.com或发送论坛短信至管理员风在吹