-
數據通道入口、可信邊界點
2018-05-25
-
生成大量的畸形數據作為測試用例;
2018-05-25
-
強制軟件程序使用惡意 破壞性的數據并進行觀察結果的一種測試方法
2018-05-25
-
什么是模糊測試 也稱Fuzz測試,一種通過提供非預期的輸入并監視異常結果來發現軟件故障的方法 黑盒測試,不關心被測試目標的內部實現,而是利用構造畸形的輸入數據引發被測試目標產生異常,從而發現相應的安全漏洞
2018-05-25
-
在應用投產前,應由獨立的安全團隊對應用的安全性進行綜合評估
2018-05-25
-
測試點:由于模糊測試是通過數據通道的,所以測試點一般會選擇數據通道的入口點或者可信邊界點,如網絡端口和協議,外部傳人文件和文件類型,RPC請求端口。
2018-04-09
-
盡管傳統軟件測試方法重點在軟件功能測試,但是通過組織合適的測試步驟和適當的測試用例,也能對軟件的安全質量進行測試,可以采用的測試方法包括常見的白盒測試、黑盒測試以及灰盒測試等方法。在傳統測試之外,模糊測試和滲透測試是常用的軟件安全性測試方法。
2018-04-08