news 2026/3/14 8:59:14

【安全测试】1_安全测试体系 _安全测试介绍

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
【安全测试】1_安全测试体系 _安全测试介绍

文章目录

  • 一、安全测试介绍
    • 1.1 安全测试与传统测试的区别
    • 1.2 安全测试与渗透测试的区别
  • 二、安全测试常用方法
  • 三、安全测试维度
  • 四、安全测试点

一、安全测试介绍

安全测试就是发现软件安全漏洞的过程,旨在保护软件系统的数据与功能。

安全测试以破坏系统的安全策略为目标进行攻击,从而检查系统的漏洞或薄弱环节

对软件系统的要求:能够向合法用户提供服务,同时能够阻止非授权用户使用和破坏 提示:安全测试以防护为主,渗透测试以攻为主

1.1 安全测试与传统测试的区别

传统测试安全测试
目标不同以发现Bug为目标以发现安全隐患(漏洞)为目标
假设条件不同假设导致问题的数据是用户不小心造成的假设导致问题的数据是攻击者故意构造的
思考域不同以系统所具有的功能为思考域不但包括系统的功能,还有系统的机制、外部环境、应用与数据自身安全等等
问题发现模式不同以违反功能定义为判断依据以违反权限与能力的约束为判断依据

1.2 安全测试与渗透测试的区别

渗透测试是通过模拟黑客恶意的攻击系统,来评估软件系统安全性的方法
渗透测试安全测试
出发点差异以成功入侵系统,证明系统存在安全问题为出发点以发现系统所有可能的安全隐患为出发点
视角差异以攻击者的角度来看待和思考问题站在防护者角度思考问题,尽量发现所有可能被攻击者利用的安全隐患,并指导其进行修复
覆盖性差异只选取几个点作为测试的目标在分析系统架构并找出系统所有可能的攻击界面后进行的具有完备性的测试
成本差异投入的时间和人力相对较少需要投入更多的时间和人力

二、安全测试常用方法

1、静态代码检查:通过代码走读的方式对源代码的安全性进行测试。

静态:代码不运行,目测代码是否有漏洞(需要懂代码结合安全知识来判断)

2、动态渗透测试:主要借助工具或手工来模拟黑客的输入,对应用程序进行安全性测试。

3、扫描程序中的数据:主要对内存进行测试,尽量发现诸如缓冲区溢出之类的漏洞。

三、安全测试维度

1、客户端脚本安全测试

2、网络安全性测试

3、用户认证安全性测试

4、应用程序安全性测试

5、数据库安全性测试

四、安全测试点

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/3/14 8:18:35

大数据环境下 Kafka 的集群搭建指南

大数据环境下 Kafka 的集群搭建指南 关键词:Kafka 集群、大数据、分布式系统、消息队列、高吞吐量 摘要:在大数据时代,如何高效处理海量实时数据流是企业的核心需求之一。Kafka 作为一款分布式消息队列,凭借高吞吐量、低延迟和强容…

作者头像 李华
网站建设 2026/3/5 17:09:06

智能配电监控模块:50A磁保持,负载5500W电机设备,工业配电安全新方案

智能配电监控模块是一款集大功率远程控制、每路独立电流监控和多功能自动化逻辑于一体的先进电气管理终端设备。一、核心特性 50A磁保持:指其核心执行单元。 能力:每路通道能安全承载和控制高达50安培的大电流,可直接驱动电机、电热器等11KW级…

作者头像 李华
网站建设 2026/3/13 11:24:20

mPLUG视觉问答工具提示词技巧:让分析更精准

mPLUG视觉问答工具提示词技巧:让分析更精准 1. 引言 你是否曾经遇到过这样的情况:上传一张图片到AI视觉问答工具,却得到了一个完全偏离主题的回答?或者明明图片中有明显的物体,但AI就是识别不出来?这往往…

作者头像 李华
网站建设 2026/3/5 3:31:46

访问之战:克服(无意的)数据监狱

原文:towardsdatascience.com/overcoming-unintended-data-jails-9051c78e29f3?sourcecollection_archive---------5-----------------------#2024-06-17 即使你能看到数据,它也可能完全无用。 https://medium.com/chris.lydick?sourcepost_page---by…

作者头像 李华
网站建设 2026/3/4 2:29:31

深求·墨鉴部署教程:基于阿里云ECS的DeepSeek-OCR-2轻量级服务搭建

深求墨鉴部署教程:基于阿里云ECS的DeepSeek-OCR-2轻量级服务搭建 想把那些堆在角落的纸质文件、拍得歪歪扭扭的会议白板照片,快速变成可以编辑、可以搜索的电子文档吗?今天,我就带你亲手搭建一个属于自己的“数字文房”——深求墨…

作者头像 李华
网站建设 2026/3/5 15:10:57

Qwen3-VL:30B模型压缩实战:从30B到3B的优化之路

Qwen3-VL:30B模型压缩实战:从30B到3B的优化之路 1. 压缩不是妥协,而是让能力更轻盈地落地 你有没有试过在本地工作站上跑一个30B参数的多模态大模型?显存占用瞬间飙到40GB以上,推理速度慢得像在等一杯手冲咖啡,部署成…

作者头像 李华