免费可以看的无遮挡av无码|国产在线拍揄自揄视频网站|在线无码精品视频播放在|欧美亚洲国产成人精品,国产成人久久77777精品,亚洲欧美视频在线观看,色偷偷色噜噜狠狠网站久久

千鋒教育-做有情懷、有良心、有品質的職業(yè)教育機構

手機站
千鋒教育

千鋒學習站 | 隨時隨地免費學

千鋒教育

掃一掃進入千鋒手機站

領取全套視頻
千鋒教育

關注千鋒學習站小程序
隨時隨地免費學習課程

當前位置:首頁  >  應聘面試  >  軟件測試面試題  > Web安全性測試有哪些測試要點?

Web安全性測試有哪些測試要點?

來源:千鋒教育
發(fā)布人:wjy
時間: 2022-09-01 14:29:57 1662013797

公司:#貝殼 #順豐 

崗位:#軟件測試工程師 關鍵字:#功能測試 #測試分析 #安全測試 安全性測試要求: 

Web安全性測試有哪些測試要點?

(1)能夠對密碼試探工具進行防范 

(2)能夠防范對Cookie攻擊的常用手段 

(3)敏感數(shù)據(jù)保證不用明文傳輸 

(4)能防范通過文件名猜測和查看html文件內容獲取重要信息 

(5)能保證在網(wǎng)站收到工具后在給定時間內恢復,重要數(shù)據(jù)丟失不超過1小時 測試要點 

(1)應用級的安全 應用級的安全測試目的在于查找Web系統(tǒng)自身程序設計中存在的安全隱患,測試區(qū)域有: 

(1.1)注冊與登錄:有效、無效的用戶名和密碼;要注意是否存在大小寫敏感;可以嘗試多少次的限制;是否可以不登錄而直接瀏覽某個頁面 

(1.2)在線超時:超時限制 

(1.3)操作留痕:相關信息是否寫入日志

(1.4)備份與恢復:數(shù)據(jù)庫增量備份;數(shù)據(jù)庫完全備份;系統(tǒng)完全備份 

(2)傳輸級的安全 傳輸級的安全測試目的在于測試數(shù)據(jù)經(jīng)過客戶端傳送到服務器可能存在的安全漏洞,服務器防范非法訪問的能力,測試要點: 

(2.1)HTTPS和SSL測試;服務器端的腳本漏洞檢查;測試未經(jīng)授權,就不能在服務器端放置和編輯腳本問題

(2.2)防火墻測試:防火墻功能;防火墻設置 

(2.3)數(shù)據(jù)加密測試:對介入信息的傳送、存取、處理人的身份和相關內容進行驗證 

(2.4)密鑰:密鑰的產(chǎn)生、分配保存、更換與銷毀

tags:
聲明:本站稿件版權均屬千鋒教育所有,未經(jīng)許可不得擅自轉載。
10年以上業(yè)內強師集結,手把手帶你蛻變精英
請您保持通訊暢通,專屬學習老師24小時內將與您1V1溝通
免費領取
今日已有369人領取成功
劉同學 138****2860 剛剛成功領取
王同學 131****2015 剛剛成功領取
張同學 133****4652 剛剛成功領取
李同學 135****8607 剛剛成功領取
楊同學 132****5667 剛剛成功領取
岳同學 134****6652 剛剛成功領取
梁同學 157****2950 剛剛成功領取
劉同學 189****1015 剛剛成功領取
張同學 155****4678 剛剛成功領取
鄒同學 139****2907 剛剛成功領取
董同學 138****2867 剛剛成功領取
周同學 136****3602 剛剛成功領取
相關推薦HOT