数据通道入口、可信边界点
[软件研发] 2018-05-25生成大量的畸形数据作为测试用例;
[软件研发] 2018-05-25强制软件程序使用恶意 破坏性的数据并进行观察结果的一种测试方法
[软件研发] 2018-05-25什么是模糊测试 也称Fuzz测试,一种通过提供非预期的输入并监视异常结果来发现软件故障的方法 黑盒测试,不关心被测试目标的内部实现,而是利用构造畸形的输入数据引发被测试目标产生异常,从而发现相应的安全漏洞
[软件研发] 2018-05-25在应用投产前,应由独立的安全团队对应用的安全性进行综合评估
[软件研发] 2018-05-25测试点:由于模糊测试是通过数据通道的,所以测试点一般会选择数据通道的入口点或者可信边界点,如网络端口和协议,外部传人文件和文件类型,RPC请求端口。
[软件研发] 2018-04-09尽管传统软件测试方法重点在软件功能测试,但是通过组织合适的测试步骤和适当的测试用例,也能对软件的安全质量进行测试,可以采用的测试方法包括常见的白盒测试、黑盒测试以及灰盒测试等方法。在传统测试之外,模糊测试和渗透测试是常用的软件安全性测试方法。
[软件研发] 2018-04-08