85、软件安全测试与威胁建模全解析

软件安全测试与威胁建模全解析

1. 安全测试考量

1.1 安全测试与功能测试对比

安全测试和功能测试存在显著差异,需要改变关注点。并非所有消费者都是客户,二者的测试意图也有所不同。“正向”测试与“负向”测试各有侧重,且测试存在重叠部分,可进行流程精简。

对比项 安全测试 功能测试
关注点 系统安全性 系统功能实现
测试意图 发现安全漏洞 验证功能正确性
测试类型 负向测试为主 正向测试为主

1.2 测试优先级调整

在进行安全测试时,需要考虑代码成熟度、复杂度和覆盖率。成熟度高的代码可能存在较少的潜在漏洞,但仍需测试;复杂度高的代码更易出现安全问题;而代码覆盖率则反映了测试的全面性。

1.3 软件漏洞发现

软件漏洞的发现途径有多种:
- 意外发现 :在日常测试或使用过程中偶然发现。
- 内部信息 :内部人员了解系统的某些特性,可能揭示潜在漏洞。
-

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值