加载中…
个人资料
  • 博客等级:
  • 博客积分:
  • 博客访问:
  • 关注人气:
  • 获赠金笔:0支
  • 赠出金笔:0支
  • 荣誉徽章:
正文 字体大小:

Web应用程序如何执行安全测试?

(2022-08-17 17:42:08)
标签:

黑盒测试

代码审查

分类: 软件测试
设计评审
此阶段通常包括威胁建模实践,安全团队在此阶段审查应用程序的设计和体系结构,在开始编码过程之前检查安全缺陷。
 
手动检查代码以寻找安全问题使安全团队能够检测应用程序特有的软件漏洞。
 
这种测试机制包括在运行时测试应用程序源代码是否存在安全缺陷。此外,该方法还让团队了解攻击者如何在不使用访问权限的情况下破坏生产环境。
 
协调漏洞管理
包括安全专家和研究人员作为顾问,执行渗透测试和道德黑客,以确定和报告漏洞。
 
自动化测试
 
推荐阅读:
 
 
 
 

0

阅读 收藏 喜欢 打印举报/Report
  

新浪BLOG意见反馈留言板 欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 产品答疑

新浪公司 版权所有