首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:https://my.oschina.net/u/4090830/blog/8656937

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

安全测试前置实践2-安全渗透测试

作者:京东物流 陈维 一、引言 本文我们将以围绕系统安全质量提升为目标,讲述在功能安全测试&安全渗透测试上实践过程。 希望通过此篇文章,帮助大家更深入、透彻地了解安全测试。 二、安全渗透测试实践 安全前置扫描主要是识别白盒漏洞、黑盒漏洞问题,针对JSRC类问题,需要通过渗透测试进行漏洞发现。 1.安全测试类别 安全测试根据开展的阶段不同,测试对象不同,可以分为:功能安全测试、安全渗透测试。 以下是两者定义、两者的区别: 具体内容: 功能安全测试: 在功能测试阶段进行,由各业务线测试工程师进行,主要包括以下几个方面: • 人员权限设置,是否满足需求文档中的说明: 1). 是否初始化好所有的角色; 2). 每个角色是否按最小权限进行功能配置; • 权限测试:水平越权、垂直越权、交叉越权; • 敏感信息处理是否符合规范; 1). 加密存储; 2). 显示屏蔽; 3). 脱敏导出; 4). 操作安全日志记录; 安全渗透测试: 1.功能安全测试 (1)开展功能安全测试 Step1:确定项目是否需要安全评审 参考标准(来源安全部): • 公司重点战略项目 • 外网新系统 • 大量外部人员使...

百度工程师的软件质量与测试随笔

作者 |百度移动生态质效工程师们 导读 在降本增效、以chatGPT为代表的大模型技术横空出世的背景下,对软件质量和软件测试的领域也带来了巨大冲击,也使得软件质量工作者开始变得焦虑,主要体现在:公司对软件质量从业者的不重视加剧,一些追求临时交付的开发或质量行为屡见不鲜。基于此,近期对10多年以来从事软件质量工作的相关思路总结起来,希望帮助从业者在复杂多变的环境下看清楚些方向和做出更加合理的判断。 文章希望能够用通俗的语言,来阐述对软件质量和测试的理解,以便更好的引导从业者开展软件质量和测试工作,也可以理解作为软件质量工作者平时工作的内容和意义,甚至理解为什么这样做,先说明以下几点: 1、文章不会大规模的讲测试技术实现; 2、文章局限在软件质量和测试,对其余相关事宜不会具体展开。 希望阅读这篇文章会给你带来: 1、从软件质量角度,准确的判断做的事情究竟在贡献什么、价值在哪里; 2、从软件质量角度,理解做的事情为什么而做,为什么目标服务; 3、客观的认识软件质量和测试关系; 4、重视软件质量和测试技术,一些短期看不到收益的事情,不代表不重要; 5、测试技术充满挑战,有深度也有广度,作为测试...

相关文章

发表评论

资源下载

更多资源
优质分享App

优质分享App

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

用户登录
用户注册