news 2026/4/23 12:54:56

【安全测试】1_安全测试体系 _安全测试介绍

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
【安全测试】1_安全测试体系 _安全测试介绍

文章目录

  • 一、安全测试介绍
    • 1.1 安全测试与传统测试的区别
    • 1.2 安全测试与渗透测试的区别
  • 二、安全测试常用方法
  • 三、安全测试维度
  • 四、安全测试点

一、安全测试介绍

安全测试就是发现软件安全漏洞的过程,旨在保护软件系统的数据与功能。

安全测试以破坏系统的安全策略为目标进行攻击,从而检查系统的漏洞或薄弱环节

对软件系统的要求:能够向合法用户提供服务,同时能够阻止非授权用户使用和破坏 提示:安全测试以防护为主,渗透测试以攻为主

1.1 安全测试与传统测试的区别

传统测试安全测试
目标不同以发现Bug为目标以发现安全隐患(漏洞)为目标
假设条件不同假设导致问题的数据是用户不小心造成的假设导致问题的数据是攻击者故意构造的
思考域不同以系统所具有的功能为思考域不但包括系统的功能,还有系统的机制、外部环境、应用与数据自身安全等等
问题发现模式不同以违反功能定义为判断依据以违反权限与能力的约束为判断依据

1.2 安全测试与渗透测试的区别

渗透测试是通过模拟黑客恶意的攻击系统,来评估软件系统安全性的方法
渗透测试安全测试
出发点差异以成功入侵系统,证明系统存在安全问题为出发点以发现系统所有可能的安全隐患为出发点
视角差异以攻击者的角度来看待和思考问题站在防护者角度思考问题,尽量发现所有可能被攻击者利用的安全隐患,并指导其进行修复
覆盖性差异只选取几个点作为测试的目标在分析系统架构并找出系统所有可能的攻击界面后进行的具有完备性的测试
成本差异投入的时间和人力相对较少需要投入更多的时间和人力

二、安全测试常用方法

1、静态代码检查:通过代码走读的方式对源代码的安全性进行测试。

静态:代码不运行,目测代码是否有漏洞(需要懂代码结合安全知识来判断)

2、动态渗透测试:主要借助工具或手工来模拟黑客的输入,对应用程序进行安全性测试。

3、扫描程序中的数据:主要对内存进行测试,尽量发现诸如缓冲区溢出之类的漏洞。

三、安全测试维度

1、客户端脚本安全测试

2、网络安全性测试

3、用户认证安全性测试

4、应用程序安全性测试

5、数据库安全性测试

四、安全测试点

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/23 12:25:17

Engine:数据库连接的引擎,负责与数据库通信

https://weibo.com/ttarticle/p/show?id2309405264697737216342 https://weibo.com/ttarticle/p/show?id2309405264698437402675 https://weibo.com/ttarticle/p/show?id2309405264699192377470 https://weibo.com/ttarticle/p/show?id2309405264699943420077 https://weib…

作者头像 李华
网站建设 2026/4/13 10:02:56

article-extractor 是什么?自动提取网页核心内容的开源库使用教程

在做内容采集、信息整理或数据分析时,经常会遇到一个非常头疼的问题: 网页里真正有用的,其实只有正文内容。 但现实情况是: 页面里有导航栏 有广告 有推荐内容 有各种杂乱标签 如果直接保存整个 HTML,不仅杂乱,还不方便后续处理。 这时候,一个专门用于提取网页核心…

作者头像 李华
网站建设 2026/4/23 10:10:15

小白必看:Qwen3-Reranker-8B的Gradio WebUI调用全攻略

小白必看:Qwen3-Reranker-8B的Gradio WebUI调用全攻略 你是不是也遇到过这样的问题:搜了一堆文档,结果最相关的那条排在第8页?或者写完一段提示词,AI返回的答案明明很接近,就是差那么一点“命中感”&#…

作者头像 李华
网站建设 2026/4/23 10:11:18

Chatbot测试实战:从单元测试到端到端测试的完整解决方案

Chatbot测试实战:从单元测试到端到端测试的完整解决方案 在Chatbot的开发迭代过程中,我们常常会面临一个尴尬的局面:新功能上线后,一个看似简单的改动却导致原有的对话逻辑“崩盘”,或者用户一句稍显复杂的问法就让机…

作者头像 李华