
软件测试主要是测试和发现软件系统中的错误并进行更正,以确保向客户交付软件可以确保满足客户的需求. 但是,在交付后,这并不意味着该软件将不再有错误,即使该软件的运行错误已得到完全解决,并且病毒和非法黑客的入侵通常造成的损失要比该软件自身的BUG大. 因此,软件测试中的安全性测试成为必不可少的环节. 在实施安全测试时,软件工程师将其放在系统测试的链接中,因为系统测试是为了在与其他程序一起使用时保证软件的稳定性,也就是说,系统测试更接近我们的软件. 日常运行环境. 众所周知,病毒的加载通常是由其他程序引入的,并且黑客利用日常大型网络环境中的软件安全漏洞来实现其入侵,因此最接近日常运行环境的系统测试是最理想的选择. 并能最好地达到测试目的.
以此定义安全测试. 安全测试是为了检查系统防止非法入侵的能力邮件软件,其目的是发现软件系统中是否存在安全漏洞. 这里涉及的软件安全性是指软件在异常情况下防止安全事件的能力.
现在我们已经知道什么是软件安全测试,如何在系统测试中进行软件安全测试?
当软件测试人员执行测试时,测试人员扮演攻击系统的类似黑客的角色. 测试人员使用各种手段来尝试攻击系统并获取系统信息. 您可以通过网络加载病毒,使用方法或使用其他软件来达到目的. 通常,测试人员应该模拟实际攻击者用来发现系统安全漏洞的方法.
在测试过程中邮件软件,测试人员根据攻击者常用的攻击方法进行了分析,并开发了适当有效的安全测试方法,主要包括以下方法:
1. 功能验证:

该功能采用类似于黑盒测试的方法来测试功能模块中与安全性相关的模块,例如用户管理系统,加密系统,权限管理系统和身份验证系统. 主要有以下几个方面:
1. 是否接受有效密码和拒绝无效密码.
2. 系统是否提示输入无效的用户名或密码.
3. 用户是否会随着超时自动退出,并且超时时间是否合理.
4. 各级用户权限的划分是否合理.
当然,在进行测试时,不仅涉及这几个方面,还包括其他详细的测试,例如系统数据配置和防火墙.

2. 漏洞扫描:
安全漏洞扫描主要是在特定的漏洞扫描程序的帮助下完成的. 通过使用漏洞扫描程序,系统管理员可以发现系统中的安全漏洞,然后及时修复系统安全漏洞. 常规漏洞扫描分为两种类型: 主机漏洞扫描程序是指在本地运行以检测系统漏洞的程序. 网络漏洞扫描程序是一种程序,该程序可以根据网络远程检测目标网络和主机系统中的漏洞.
3. 模拟攻击实验:
对于安全测试,模拟攻击测试是一种特殊的极端测试方法. 我们使用模拟攻击来验证软件系统的安全保护功能.
系统安全测试的内容,主要包括:
1. 应用程序安全性测试

2. 操作系统安全测试
3. 安全测试
4. IIS服务器安全性测试
5. 网络环境安全测试
当然,在这里我主要讲的是我已经完成的项目系统中需要测试的内容. 不同系统的安全测试的内容也不同. 这需要根据项目本身和用户环境的内容来确定. 在测试过程中,通常会模拟以下攻击方法:
1. 假装: 密码猜测,缓冲区溢出;

2. 重新制定;
3. 邮件篡改: DNS缓存污染和伪造的电子邮件;
4. 拒绝服务: 死亡ping,泪滴,UDP泛洪,SYN泛洪,陆地攻击,蓝精灵攻击,Fraggle攻击,电子邮件,格式错误的消息攻击;
5. 内部攻击;
6. 外部攻击;
7. 活板门;
8. 木马;
4. 听力技术:
拦截技术实际上是一种数据包捕获技术,用于捕获和分析数据交互的数据信号. 它也是目前最流行的网络数据包捕获方法. 相反,测试人员也可以使用此技术来测试网络加密;
现在,我们已经进行了安全测试,我们必须制定安全标准来确定软件的安全性,然后才能满足我们的安全性需求. 因此有安全标准. 连同安全标准一起,它为安全测试提供了更有效的支持.
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-178125-1.html
再横起来也不迟
去
这个认真努力不骄不躁的“老”演员