安全测试之涉及哪些方面

今年开始接触安全测试,也只是一些APP安全测试的皮毛,用以回忆使用过程:

1.利用Fortify SCA工具进行静态代码扫描(其中可以扫描出来很多的安全问题,其问题和解决方法在网络上都可以查看到)

2.执行安全测试用例(当然这些测试用例涉及的点如下3,通过一些通俗的话写出来的)

3.安全测试涉及的点:

1). 口令,账号

2).认证

3).会话管理

4).异常处理

5).权限

6).输入校验

7).输出编码

8).敏感数据保护

9).隐私保护

10).协议与接口防护

11).软件完整性保护

12).防范攻击

13).密码算法

14).代码注释

15).日志管理与审计

4.安全测试所需工具:Drozer、DDMS、SDK、jdk、Tcpdump、Wireshark、notepad++、sourceinsight、Fortify、反编译所需工具、杀毒软件。

5、具体每种工具对安全测试的使用过程后续分工具来写。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

  • 1.测试与软件模型 软件开发生命周期模型指的是软件开发全过程、活动和任务的结构性框架。软件项目的开发包括:需求、设...
    Mr希灵阅读 22,343评论 7 278
  • 简介 用简单的话来定义tcpdump,就是:dump the traffic on a network,根据使用者...
    保川阅读 6,047评论 1 13
  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 136,322评论 19 139
  • 1.测试与软件模型 软件开发生命周期模型指的是软件开发全过程、活动和任务的结构性框架。软件项目的开发包括:需求、设...
    宇文臭臭阅读 6,829评论 5 101
  • 著名心理学家阿德勒的《儿童人格教育》一书中有这样一段话:“我们会看到有的儿童(包括成年人)在站立时,...
    QueenaWang阅读 604评论 0 0

友情链接更多精彩内容