(其实测试计划中已经明确了,该模块的安全性测试范围和要点,你只要按照测试计划中指出的几点,如果自己实际测试工作中个人认为需要在该模块中还需要注意哪些安全测试的注意事项你也可以写出来,这样既满足了客户的要求而且又有自己对安全测试的一套思路和想法)
不知道给你的建议是否对你有帮助,方正这只是我个人的看法, 如果有好的建议或方法别忘了和大家分享哦!!!!!
测试计划中指出的对安全测试的要点具体如下
3.5.4. 安全
安全测试将被做包括从事情景-
? 完成的设施选择“只我”选择是否是无法获得的对其他用户(预期)。
? 非管理员是否在机器能安装交换器扩展程序
? 交换器行为为以下将被测试根据被定义的规格的这些特点转换。 .
? 是被保护的密码的文件
? 文件与使用“轨道被标记的变动改变在”
? 被保护的文件
? 文件与部分被标记如被保护
? 数字式签字的文件