English 中文(简体)
Software Testing Dictionary

A

B

C

D

E

F

G

H

I

K

L

M

N

O

P

Q

R

S

T

U

V

W

Useful Resources

Selected Reading

Security Testing
  • 时间:2024-03-20 14:03:56

Security Testing


Previous Page Next Page  

What is Security Testing?

安全测试是一种检测技术,用以确定信息系统是否保护数据并保持预期的功能。 它还旨在核实以下六项基本原则:

    保密

    完整性

    认证

    授权

    可用性

    不拒绝

Security Testing - Techniques:

    注射

    Broken 认证 and Session Management

    跨圣经(XSS)

    不可靠的直接反对意见

    安全配置

    敏感数据接触

    缺失的功能级出入控制

    Cross-Site Request Forgery (CSRF)

    利用具有知识能力的组成部分

    A. 未经验证的后向和前向

Open Source/Free Security Testing Tools:

ProductVendorURL
FxCopMicrosofthttps://www.owasp.org/index.php/FxCop
FindBugs The University of Marylandhttp://findbugs.sourceforge.net/
FlawFinder GPLhttp://www.dwheeler.com/flawfinder/
Ramp AscendGPLhttp://www.deque.com

Commercial Security Testing Tools:

ProductVendorURL
Armorize CodeSecureArmorize Technologieshttp://www.armorize.com/index.php?pnk_id=codesecure
GrammaTechGrammaTechhttp://www.grammatech.com/
AppscanIBMhttp://www-03.ibm.com/software/products/en/appscan-source
VeracodeVERACODE http://www.veracode.com
Advertisements