news 2026/6/10 1:52:05

【安全测试】1_安全测试体系 _安全测试介绍

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
【安全测试】1_安全测试体系 _安全测试介绍

文章目录

  • 一、安全测试介绍
    • 1.1 安全测试与传统测试的区别
    • 1.2 安全测试与渗透测试的区别
  • 二、安全测试常用方法
  • 三、安全测试维度
  • 四、安全测试点

一、安全测试介绍

安全测试就是发现软件安全漏洞的过程,旨在保护软件系统的数据与功能。

安全测试以破坏系统的安全策略为目标进行攻击,从而检查系统的漏洞或薄弱环节

对软件系统的要求:能够向合法用户提供服务,同时能够阻止非授权用户使用和破坏 提示:安全测试以防护为主,渗透测试以攻为主

1.1 安全测试与传统测试的区别

传统测试安全测试
目标不同以发现Bug为目标以发现安全隐患(漏洞)为目标
假设条件不同假设导致问题的数据是用户不小心造成的假设导致问题的数据是攻击者故意构造的
思考域不同以系统所具有的功能为思考域不但包括系统的功能,还有系统的机制、外部环境、应用与数据自身安全等等
问题发现模式不同以违反功能定义为判断依据以违反权限与能力的约束为判断依据

1.2 安全测试与渗透测试的区别

渗透测试是通过模拟黑客恶意的攻击系统,来评估软件系统安全性的方法
渗透测试安全测试
出发点差异以成功入侵系统,证明系统存在安全问题为出发点以发现系统所有可能的安全隐患为出发点
视角差异以攻击者的角度来看待和思考问题站在防护者角度思考问题,尽量发现所有可能被攻击者利用的安全隐患,并指导其进行修复
覆盖性差异只选取几个点作为测试的目标在分析系统架构并找出系统所有可能的攻击界面后进行的具有完备性的测试
成本差异投入的时间和人力相对较少需要投入更多的时间和人力

二、安全测试常用方法

1、静态代码检查:通过代码走读的方式对源代码的安全性进行测试。

静态:代码不运行,目测代码是否有漏洞(需要懂代码结合安全知识来判断)

2、动态渗透测试:主要借助工具或手工来模拟黑客的输入,对应用程序进行安全性测试。

3、扫描程序中的数据:主要对内存进行测试,尽量发现诸如缓冲区溢出之类的漏洞。

三、安全测试维度

1、客户端脚本安全测试

2、网络安全性测试

3、用户认证安全性测试

4、应用程序安全性测试

5、数据库安全性测试

四、安全测试点

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/10 0:24:52

贸发局主办全球最大一站式珠宝商贸平台

荟萃环球珍品 新设硬足金展馆展现黄金崭新技术由香港贸易发展局(香港贸发局)主办的全球最大一站式珠宝商贸平台,将于3月初以“两展两地”的成功模式揭幕。第12届香港国际钻石、宝石及珍珠展于3月2至6日在亚洲国际博览馆举行,展出…

作者头像 李华
网站建设 2026/6/9 18:45:25

去年的国自然本子修改之后可以今年再提交吗?

国自然评审意见公布后,不少科研同行都会陷入困境:拿到修改意见无从下手,去年未中的本子改来改去仍抓不住重点,专家点评言简意赅却藏着“潜台词”,解读不到位就会南辕北辙。作为过来人,我深知国自然修改比初…

作者头像 李华
网站建设 2026/6/9 18:40:04

DeerFlow镜像免配置:预置Chrome Headless环境保障稳定网页渲染

DeerFlow镜像免配置:预置Chrome Headless环境保障稳定网页渲染 1. 引言:告别网页渲染的烦恼 你有没有遇到过这样的场景?好不容易部署好一个AI研究工具,想让它帮你搜索资料、分析网页内容,结果第一步就卡住了——网页…

作者头像 李华
网站建设 2026/6/9 18:41:22

Swin2SR与Docker集成:一键部署超分服务

Swin2SR与Docker集成:一键部署超分服务 最近在折腾图像超分辨率的时候,发现一个挺有意思的现象:很多朋友对Swin2SR这种先进的超分模型很感兴趣,但真到要部署使用的时候,往往就被环境配置、依赖安装这些技术细节给劝退…

作者头像 李华
网站建设 2026/6/9 17:26:30

5分钟快速体验:用AI识别你收藏的音乐属于什么流派

5分钟快速体验:用AI识别你收藏的音乐属于什么流派 你是不是也有过这样的经历?听到一首特别好听的歌,想找更多类似的,却不知道它属于什么音乐流派。或者,整理自己的音乐收藏时,面对一堆文件,根本…

作者头像 李华