手抄报 安全手抄报 手抄报内容 手抄报图片 英语手抄报 清明节手抄报 节约用水手抄报

软件安全性测试需要考虑的三个方面

时间:2024-10-14 23:45:07

这篇文章主要讲述软件安全性测试需要考虑的三个方面。

第一个方面:用户程序安全。

① 明确区分系统中不同用户权限;

② 系统中会不会出现用户冲突;

③ 系统会不会因用户的权限的改变造成混乱;

④ 用户登陆密码是否是可见、可复制;

⑤ 是否可以通过绝对途径登陆系统;

⑥ 用户推出系统后是否删除了所有鉴权标记,是否可以使用后退键而不通过输入口令进入系统。

第二大方面、系统网络安全。

① 测试采取的防护措施是否正确装配好,有关系统的补丁是否打上;

② 模拟非授权攻击,看防护系统是否坚固;

③ 采用成熟的网络漏洞检查工具检查系统相关漏洞;

④ 采用各种木马检查工具检查系统木马情况;

⑤ 采用各种防外挂工具检查系统各组程序的客外挂漏洞。

第三大方面、数据库安全。

① 系统数据是否机密;

② 系统数据的完整性;

③ 系统数据可管理性;

④ 系统数据的独立性;

⑤ 系统数据可备份和恢复能力。

以上信息由达内南宁软件测试培训波纹整理,通过上面三个方面,我们就可以全面的进行软件安全性测试了。

© 手抄报圈