預期測試的測試結(jié)果是預先確定的
2018-05-25 閱讀全文>>使用人工和自動化的手段來運行或測試某個系統(tǒng)的過程,其目的在于檢驗它是否滿足規(guī)定的需求或是弄清預期結(jié)果與實際結(jié)果之間的差異
2018-05-25 閱讀全文>>了解常見的軟件測試方法及不同測試方法之間的區(qū)別和優(yōu)缺點;
2018-05-25 閱讀全文>>使員工熟悉項目的配置管理工具、版本管理方法、變更管理方法等,對負責備份的人員進行備份方法、災難恢復方法的培訓,保證項目的正常進行。
2018-04-09 閱讀全文>>在項目開發(fā)過程中,配置項發(fā)生變更幾乎是不可避免的。變更控制的目的就是為了防止配置項被隨意修改而導致混亂。修改處于“草稿”狀態(tài)的配置項不算是“變更”,無需CCB 的批準,修改者按照版本控制規(guī)則執(zhí)行即可。
2018-04-09 閱讀全文>>好的配置管理過程有助于規(guī)范各個角色的行為,同時又為角色之間的任務傳遞提供無縫的接合,使整個開發(fā)團隊像是一個交響樂隊一樣和諧而又錯雜地行進。
2018-04-09 閱讀全文>>配置管理是通過技術或行政手段對軟件產(chǎn)品及其開發(fā)過程和生命周期進行控制、規(guī)范的一系列措施。配置管理的目標是記錄軟件產(chǎn)品的演化過程,確保軟件開發(fā)者在軟件生命周期中各個階段都能得到精確的產(chǎn)品配置。
2018-04-09 閱讀全文>>任何一個項目,從開始就處于不停地變化之中,用戶需求發(fā)生變化需要調(diào)整計劃或者設計。測試發(fā)現(xiàn)了問題需要對錯誤的代碼進行修正,也會引發(fā)變更。甚至人員流失了,也需要項目進行一定的調(diào)整以適應這種情況。Bug管理、需求管理
2018-04-09 閱讀全文>>許多軟件安全測試經(jīng)驗告訴我們,做好軟件安全性測試的必要條件是:一是充分了解軟件安全漏洞,而是評估軟件安全風險,三是擁有高效的軟件安全測試技術和工具。
2018-04-09 閱讀全文>>在正式開始滲透測試之前,測試人員應當了解在測試中可能發(fā)生的風險,并針對風險制定有效的控制措施。如:滲透測試的掃描不采用帶有拒絕服務的策略,滲透測試安排在業(yè)務低峰期進行等。
2018-04-09 閱讀全文>>滲透測試的價值在于其能檢測到系統(tǒng)在最終真實環(huán)境中的運行情況,發(fā)現(xiàn)實際環(huán)境和配置給目標系統(tǒng)運行帶來的安全問題,以及目標系統(tǒng)的安全隱患是否能真正被黑客成功利用。
2018-04-09 閱讀全文>>滲透測試是一種模擬攻擊者進行攻擊的測試方法,從攻擊的角度來測試軟件系統(tǒng),并評估系統(tǒng)安全性的一種測試方法。與一般軟件測試不同,滲透測試采用攻擊者思想,從“逆向”的角度出發(fā),測試軟件系統(tǒng)的安全性,其價值在于可以測試軟件在實際系統(tǒng)中運行時的安全狀況。
2018-04-09 閱讀全文>>測試點:由于模糊測試是通過數(shù)據(jù)通道的,所以測試點一般會選擇數(shù)據(jù)通道的入口點或者可信邊界點,如網(wǎng)絡端口和協(xié)議,外部傳人文件和文件類型,RPC請求端口。
2018-04-09 閱讀全文>>盡管傳統(tǒng)軟件測試方法重點在軟件功能測試,但是通過組織合適的測試步驟和適當?shù)臏y試用例,也能對軟件的安全質(zhì)量進行測試,可以采用的測試方法包括常見的白盒測試、黑盒測試以及灰盒測試等方法。在傳統(tǒng)測試之外,模糊測試和滲透測試是常用的軟件安全性測試方法。
2018-04-08 閱讀全文>>一般來說,對安全性要求不高的軟件,其安全性測試可以混在單元測試、集成測試、系統(tǒng)測試之中一起做。但是對于安全性要較高要求的軟件,則必須做專門的安全性測試,以便在部署之前預防并識別軟件的安全問題。
2018-04-08 閱讀全文>>1824條 上一頁 1.. 91 92 93 94 95 ..122 下一頁