安全测试是在IT软件产品的生命周期中,特别是产品开发基本完成到发布阶段,对产品进行检验以验证产品符合安全需求定义和产品质量标准的过程 。
安全测试包含以下内容:
1、强调完备性,覆盖性,可度量性;2强调测试系统本身的安全性,而不是外部防护系统的安全性;3对安全漏洞可利用性的定级依赖于对潜在危害;4提供的解决方案不是简单的防护,而是如何修复,进一步指导安全编程,最后辅助实施安全开发过程。
安全性测试范畴
安全测试是在IT软件产品的生命周期中,特别是产品开发基本完成到发布阶段,对产品进行检验以验证产品符合安全需求定义和产品质量标准的过程 。
安全测试包含以下内容:
1、强调完备性,覆盖性,可度量性;2强调测试系统本身的安全性,而不是外部防护系统的安全性;3对安全漏洞可利用性的定级依赖于对潜在危害;4提供的解决方案不是简单的防护,而是如何修复,进一步指导安全编程,最后辅助实施安全开发过程。
??测试用户的安全性,包括用户登录、权限分配,以验证用户权限的正确性。
??测试数据备份与恢复的安全性,主要验证数据库数据的正确性与完整性。
??测试操作日志的安全性,主要验证操作日志数据的正确性。