网站类安全测试流程规范

时间:2021-06-06 04:03:35
【文件属性】:

文件名称:网站类安全测试流程规范

文件大小:1.05MB

文件格式:DOC

更新时间:2021-06-06 04:03:35

测试流程

此文档的主要作用是对测试工程师在测试过程中的安全测试进行指导。 安全测试过程包括测试工程师对安全测试范围的界定、安全工程师的代码安全审核、测试工程师验证及测试。测试工程师目前主要采用两种方法做安全测试,一种是采用自动化安全工具Hatrix扫描测试,自动化安全工具主要能够覆盖XSS、CSRF、SQL Injection,一种是对URL Redirect和Access control这两种漏洞采用手工方式进行测试验证,两者的区别主要就是针对的漏洞类型不同。


网友评论