起航学习网

- 让每个人都能学到最前沿新知识、新技能!
起航学习网
当前位置: 起航学习网 > 人在职场 > 安全测试需要关注哪些东西?

安全测试需要关注哪些东西?

时间:2021-05-02 15:40:04来源:深圳软件开发测试培训学校 作者:软件开发测试培训网 已有: 名学员访问该课程

前言: 软件开发测试中,安全测试是是十分重要的,那么安全测试主要关注哪些方面的内容呢? 这里我们给大家总结如下:

软件开发测试中,安全测试是是十分重要的,那么安全测试主要关注哪些方面的内容呢?

这里我们给大家总结如下:

1.关注应用本身的安全,比如SQL注入、XSS、CSRF、上传webshell等,这些是可以用漏扫工具扫出来的,建议用最新的版本,多用几个工具对比下结果,Appscan,Awvs,netsparker,以便分析是否存在误报与漏报,结果出来了后,要手动结合工具验证是否存在以及漏洞能造成什么后果,提交给开发,最后附上修改建议和方案,因为开发很多事不懂的。

2.关注框架、组件等安全,这个要实时关注安全动态,比如struts2、spring等框架、iis、nignx ,第三方引用等,了解所测是系统用了哪些框架应用服务器、第三方引用。 如果出问题立刻自检。

3.业务安全包括越权、低价购买商品、修改任意用户密码撞库、恶意注册刷单、弱口令等。

4.使用appscan工具扫出来的漏洞,要人工确认是否是真的存在或重不重要。appscan工具能扫出很多问题,但是不一定都是真正需要修改优化的,自己根据公司需要去提取。appscan扫出来最常见的就是Cross-site scritping跟sql Injection了。

软件开发测试人才四大魅力元素

——就业竞争小

——高薪没商量

——就业质量高

——无性别歧视

套用狄更斯那句话说:对于急需软件开发测试人员的企业来说,这是一个最坏的时代,但对软件开发测试人才来说,这是一个最好的时代。“随着软件市场的成熟,人们对软件作用的期望值也越来越高,软件的质量和功能可靠性也正逐渐成为人们关注的焦点。”

文章出自:http://www.epx365.cn/jyzn/202179342.html

文章标题:安全测试需要关注哪些东西?



免责声明:本站文章均由入驻起航学习网的会员所发或者网络转载,所述观点仅代表作者本人,不代表起航学习网立场。如有侵权或者其他问题,请联系举报,必删。侵权投诉

(责任编辑:深圳学历教育网)
顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
------分隔线----------------------------
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名: 验证码:点击我更换图片
培训学校
IT培训网 访问该机构站点 报名留言 加为好友 用户等级:注册会员 用户级别:10 机构名称:IT培训网 联 系 人:罗老师 联系电话:13783581536 联系手机:13783581536 在线客服:起航学习网客服 在 线 QQ:起航学习网客服 电子邮件: 网站域名:http://www.cnitedu.cn 注册时间:2016-07-18 11:07 最后登录:2021-05-02 14:05