什么是软件安全性测试
发布时间:2020-12-31 分享到:
软件安全性是一个广泛而复杂的主题,每一个新的软件总可能有完全不符合所有已知模式的新型安全性缺陷出现。要避免因安全性缺陷问题受各种可能类型的攻击是不切实际的。在软件安全测试时,运用一组好的原则来避免不安全的软件上市、避免不安全软件受攻击,就显得十分重要。
软件安全性测试基本概念
软件安全性测试包括程序、网络、数据库安全性测试。根据系统安全指标不同测试策略也不同。
保护了最薄弱的环节
攻击者往往设法攻击最易攻击的环节,这对于您来说可能并不奇怪。即便他们在您系统各部分上花费相同的精力,他们也更可能在系统最需要改进的部分中发现问题。这一直觉是广泛适用的,因此我们的安全性测试应侧重于测试最薄弱的部分。
如果执行一个好的风险分析,进行一次最薄弱环节的安全测试,标识出您觉得是系统最薄弱的组件应该非常容易,消除最严重的风险,是软件安全测试的重要环节。
是否有保护故障的措
大量的例子出现在数字世界。经常因为需要支持不安全的旧版软件而出现问题。例如,比方说,该软件的原始版本十分“天真”,完全没有使用加密。现在该软件想修正这一问题,但已建立了广大的用户基础。此外,该软件已部署了许多或许在长时间内都不会升级的服务器。更新更聪明的客户机和服务器需要同未使用新协议更新的较旧的客户机进行互操作。该软件希望强迫老用户升级,没有指望老用户会占用户基础中如此大的一部分,以致于无论如何这将真的很麻烦。
相关推荐
-
11-06
一
喜讯!热烈祝贺我公司获得国家级“CMA资质证书”
2023年是新的一年,博测空间检测评价技术服务有限公司也踏上了新的征程。博测空间喜获佳音,凭借专业的实验室团队,过硬的技术实力,持续的创新能力,科学的企业管理,荣获国家...
-
11-06
一
喜讯丨我司荣获ISO体系认证证书!
近日,经过认证公司专家的全面、严格的指导和审核,确认博测空间检测评价技术服务有限公司符合体系标准的要求,并向公司正式颁发了ISO27001信息安全管理体系认证证书、ISO20000信息...
-
11-06
一
想要做好软件测评,在这之前这20个小技巧要知道
以下是我司测评整理的做好软件测评小技巧: 1.学会彻底分析你的测试结果。不要忽略任何测试结果。最终的测试结果可能是“通过”或“失败”,但对“失败”的根本原因进行故障排...
-
11-06
一
如何做到同时兼顾测试质量和效率,进行高效测试的7个技
1.确定测试目标和范围 做任何事之前必须要明确测试目标和范围。测试之前,测或目标应清晰明确,测式人员要了解测试的目的和意义。测试范围应包含需要测试的功能和流程,哪些要...