google搜索 51Testing站内搜索                    软件测试门户 | 软件测试培 训 | 文章资料精选 | 软件测试论坛 | 软件测试博客 | 测试招聘求职 
打印

有人做过有关软件安全方面的测试吗?

有人做过有关软件安全方面的测试吗?


打算研究一下,但又不知从那方面开始
我知道天涯路漫漫
我还要去海角遥遥
我知道失去的是什么
我又启程却不是寻找

TOP

安全测试可以参考gb18336

TOP

晕~~楼上的~~你这也算叫回答吗?
安全测试是高级别的测试。简单说是漏洞测试。对于不同的安全测试有不同的测试标准。
首先你要了解测试环境的整体架构,并进行分析,在那个方面容易出现安全的漏洞。
这个要求你要对开发语言和整体架构深入的了解!


小弟也是刚出道,如果有那里说得不对的地方!望高手指点!

TOP

我们公司前端时间让我做,很难的!不好做!
涉及到的内容太多了
1.网络端口、漏洞扫描
2.数据完整性测试
3.权限测试
4.SQL注入测试!

总之很难的!
人生自有其沉浮,每个人都应该学会忍受生活中属于自己的一份悲伤,只有这样,你才能体会到什么叫做成功,什么叫做真正的幸福。

TOP

安全性测试是个很大的topic
主要的难度在于如何进行系统威胁模型分析

安全测试是一个防御性手段
防御永远是处于被动的
打个比方说:黑客对于网上银行的攻击,他可以花一两年时间找一个漏洞,只要足够达到他的目的即可
但是测试人员不可能有足够的时间进行全面的安全性测试
所以必须要构建系统的威胁模型并进行分析
对于每一项可能存在的威胁进行确认+记录+评估
主要是评估潜在的危害,可反复性,可利用性,受影响的范围等等

至于测试的角度那就多了
最常见的就是缓冲区溢出问题
web方面sql注入也是个大问题
另外还有一些潜在的非安全数据等等(比如簇引起的数据泄密问题)
具体的可以去网上搜索下

另外顺便提一点
安全性问题并不是个纯粹的技术问题
牵涉到很多心理学甚至是地域文化方面的问题
比如一些假页面的登录
其实从技术上看很弱智
但是欺骗性非常强
卡车司机说:“每个皮球后面肯定跟着一个小孩。”

TOP

 
当前时区 GMT+8, 现在时间是 2008-10-13 03:33Copyright(C)上海博为峰软件技术有限公司 2001-2007 电话:021-64471599-8017
当您在访问网站、论坛及博客过程中遇到问题时可发送email:webmaster@51testing.com或发送论坛短信至管理员风在吹