
课程咨询: 400-996-5531 / 投诉建议: 400-111-8989
认真做教育 专心促就业
web安全测试是程序员在开发软件的时候需要重点关注的一个问题,而今天我们就通过案例分析来了解一下,web安全测试的测试流程包含哪些内容。
1、web安全测试流程设计简介
web安全测试业务主要围绕流程、标准、规范三个方面展开,其中流程是核心,标准和规范在流程运作中落地与执行。
2、web安全测试流程概要设计
当需要测试的web应用数以千计,就有必要建立一套完整的安全测试流程,流程的高目标是要保证交付给客户的安全测试服务质量。
立项:项目建立,时间安排,人力分配,目标制定,厂商接口人确定;
系统分析&威胁分析:针对具体的web应用,分析系统架构、使用的组件、对外提供的接口等,以STRIDE为威胁模型进行对应的安全威胁分析,输出安全威胁分析表,重点关注top3威胁;
制定测试用例:根据威胁分析的结果制定对应的测试用例,测试用例按照模板输出,具备可执行性;
测试执行&漏洞挖掘:测试用例执行&发散测试,挖掘对应的安全问题or漏洞;
问题修复&回归测试:指导客户应用开发方修复安全问题or漏洞,并进行回归测试,确保安全问题or漏洞得到修复,并且没有引入新的安全问题;
项目总结评审:项目过程总结,输出文档评审,相关文档归档。
3、web安全测试流程详细设计--立项
每一个web应用的安全测试一步就是立项,确定流程实施内容,包括如下:
客户提出测试需求:需求方、web应用名称、期望的目标等;
安排测试人员:安全测试人员安排,测试环境搭建;
测试计划制定:与需求方沟通测试计划安排,每一个流程阶段的时间计划,具体的测试内容;
测试实施:确定需求方接口人,后续问题沟通反馈&修改;
流程评审&结项:确定web应用测试完成后的评审方案,向客户交付测试输出文档;
【免责声明】本文系本网编辑部分转载,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如涉及作品内容、版权和其它问题,请在30日内与管理员联系,我们会予以更改或删除相关文章,以保证您的权益!更多内容请在707945861群中学习了解。