随笔分类 -  分类 / 安全测试

摘要:一、为什么要做安全测试 一)背景概述 随着互联网应用的普及,软件安全性越来越重要了。公司的产品在线上有些小的功能性Bug,可能就是体验性不好,引发用户的一些吐槽,损失一点用户,问题不大,可以不断改进。 但是如果产品有高危漏洞,不小心被黑客袭击,导致服务器瘫痪或资金损失,重要数据泄露和丢失,或者服务器 阅读全文
posted @ 2023-10-18 09:44 R-Bear 阅读(950) 评论(0) 推荐(0) 编辑
摘要:IBM AppScan是一款目前最好用的Web 应用安全测试工具,Rational AppScan 可自动化 Web 应用的安全漏洞评估工作,能扫描和检测所有常见的 Web 应用安全漏洞,例如 SQL 注入(SQL-injection)、跨站点脚本攻击(cross-site scripting)、缓 阅读全文
posted @ 2023-10-17 18:16 R-Bear 阅读(1319) 评论(0) 推荐(0) 编辑
摘要:1、概述 软件系统的安全性是信息安全的一个重要组成部分,而软件是由程序、数据和文档组成的。 软件安全性是与防止对程序及数据的非授权的故意或意外访问的能力有关的软件属性。 所有,针对程序和数据的安全性测试是软件安全性测试的重要内容。 在软件的质量特性中,安全性与性能、易用性由较大的关联,安全性是通过某 阅读全文
posted @ 2023-09-22 12:27 R-Bear 编辑

点击右上角即可分享
微信分享提示