• <ruby id="5koa6"></ruby>
    <ruby id="5koa6"><option id="5koa6"><thead id="5koa6"></thead></option></ruby>

    <progress id="5koa6"></progress>

  • <strong id="5koa6"></strong>
  • WEB安全性測試技術

    發表于:2011-03-03來源:作者:點擊數: 標簽:安全性
    WEB 安全性測試 軟件測試 WEB安全性測試 一個完整的WEB安全性測試可以從部署與基礎結構、輸入驗證、身份驗證、授權、 配置管理 、敏感數據、會話管理、加密。參數操作、異常管理、審核和日志記錄等幾個方面入手。 1. 安全體系測試 1) 部署與基礎結構 l 網絡

      WEB安全性測試  軟件測試

      WEB安全性測試

      一個完整的WEB安全性測試可以從部署與基礎結構、輸入驗證、身份驗證、授權、配置管理、敏感數據、會話管理、加密。參數操作、異常管理、審核和日志記錄等幾個方面入手。

      1. 安全體系測試

      1) 部署與基礎結構

      l 網絡是否提供了安全的通信

      l 部署拓撲結構是否包括內部的防火墻

      l 部署拓撲結構中是否包括遠程應用程序服務器

      l 基礎結構安全性需求的限制是什么

      l 目標環境支持怎樣的信任級別

      2) 輸入驗證

      l 如何驗證輸入

      A. 是否清楚入口點

      B. 是否清楚信任邊界

      C. 是否驗證Web頁輸入

      D. 是否對傳遞到組件或Web服務的參數進行驗證

      E. 是否驗證從數據庫中檢索的數據

      F. 是否將方法集中起來

      G. 是否依賴客戶端的驗證

      H. 應用程序是否易受SQL注入攻擊

      I. 應用程序是否易受XSS攻擊

      l 如何處理輸入

      3) 身份驗證

      l 是否區分公共訪問和受限訪問

      l 是否明確服務帳戶要求

    原文轉自:http://www.kjueaiud.com

    老湿亚洲永久精品ww47香蕉图片_日韩欧美中文字幕北美法律_国产AV永久无码天堂影院_久久婷婷综合色丁香五月

  • <ruby id="5koa6"></ruby>
    <ruby id="5koa6"><option id="5koa6"><thead id="5koa6"></thead></option></ruby>

    <progress id="5koa6"></progress>

  • <strong id="5koa6"></strong>