网络安全实验室

Software Quality Assurance(OWASP

2017-03-16  本文已影响35人  夏夜星语

软件质量保障

目标

软件质量保障的目标是保障私人用户数据在其数据被处理,被存储,被传输的过程中的完整性,机密性是被保护的。质量评价测试也应该确认这个应用不能被攻击,破坏,被霸占,或者被拒绝服务式攻击搞瘫痪,在可接受的风险水平里。这表示可接受的风险水平和威胁模型场景被建立了,所以开发者和质量保障工程师知道该期待什么,为了什么工作。

影响的平台

所有平台

最佳实践

过程

描述

利用测试计划,测试结果和量化的数据去量化应用安全达到或者超过了政策审计和风险管理目标。

怎样去识别你是否易受攻击

工作进程结果的展现文化,有一个特别突出的特征。确保你看到了其中一些或者所有的这些操作在你的开发中。例如:

怎样去保护你自己

度量标准

描述

质量保障组将要识别,选择,采用有意义的度量标准去提供基本的应用安全管理方案。这个基线也是未来比较评估的一个点

怎样去识别你是否易受攻击

一个好的系统度量标准有以下基本的几个点:

怎样保护你自己

测试活动

怎样识别应用是否有漏洞

不是每一个质量保障组都会采用下面的测试框架,但是战略上采用的越多,你的应用的安全保障将越好:

怎样去保护自己
测试数据

支付行业数据安全标准(PCIDSS) 6.3.4, 国际标准化组织(ISO)27002:2005 12.4.2,COBIT4.0, 所有需求的数据包含个人的识别信息,而且不是测试目的。

上一篇 下一篇

猜你喜欢

热点阅读