freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

軟件系統(tǒng)安全測試管理規(guī)范(編輯修改稿)

2025-05-10 02:04 本頁面
 

【文章內(nèi)容簡介】 團隊制定的安全測試方案 其他協(xié)調(diào)配合工作4系統(tǒng)廠商 提供測試軟件的相關(guān)信息 其他協(xié)調(diào)配合工作 測試方案安全測試團隊根據(jù)軟件構(gòu)成、軟件環(huán)境以及圖信安全需求編制《X軟件系統(tǒng)安全測試方案》 ;此方案要求圖信PM、總集PM均審核通過;若審核未通過,由安全測試團隊根據(jù)反饋建議,針對未通過的業(yè)務內(nèi)容進行修改或重新調(diào)研,完成后進行再提交審核 。軟件系統(tǒng)安全測試方案至少要覆蓋以下內(nèi)容:1) 測試準備(對象、范圍、分工)2) 測試分析(系統(tǒng)分析、威脅分析)3) 制作測試用例4) 實施測試方法5) 回歸測試方法 測試準備明確本次安全測試的軟件系統(tǒng)及其測試范圍,并對涉及各方權(quán)責做出說明 測試分析測試分析主要是熟悉被測系統(tǒng),通過系統(tǒng)的外部環(huán)境分析、物理架構(gòu)分析和邏輯架構(gòu)分析,了解系統(tǒng)特性,便于后續(xù)的威脅分析以及對應的用例編寫。 系統(tǒng)分析系統(tǒng)分析包含外部環(huán)境分析、物理架構(gòu)分析和邏輯架構(gòu)分析的劃分。1) 外部環(huán)境分析對系統(tǒng)所在的外部環(huán)境,如操作系統(tǒng)、服務器、網(wǎng)絡等進行分析l 服務器安全防護(系統(tǒng)補丁、漏洞、木馬、外掛、開放端口)l 服務器用戶及其權(quán)限管理,密碼更新機制l 服務器備份機制2) 物理架構(gòu)分析按照系統(tǒng)物理架構(gòu)分析其使用的組件,如底層使用何種數(shù)據(jù)庫,控制層使用何種組件,表示層使用何種前端庫等,組件之間使用那些通信協(xié)議等,了解系統(tǒng)特性。 數(shù)據(jù)存儲層:如MySQL、Oracle、Redis、Bigtable等;控制層:如spring、StrutsTomcat、Weblogic等;表示層:如ExtJS、Bootstrap等;通信協(xié)議:如AMQP等3) 邏輯架構(gòu)分析按照系統(tǒng)的業(yè)務邏輯劃分業(yè)務,再根據(jù)各業(yè)務數(shù)據(jù)流從身份驗證、加密、
點擊復制文檔內(nèi)容
公司管理相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號-1