写点什么

安全测试

0 人感兴趣 · 18 次引用

  • 最新
  • 推荐
https://static001.geekbang.org/infoq/97/9785e663234f77f331ef56d0a10e2c78.jpeg?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

安全测试前置实践 2- 安全渗透测试

本文我们将以围绕系统安全质量提升为目标,讲述在功能安全测试&安全渗透测试上实践过程。希望通过此篇文章,帮助大家更深入、透彻地了解安全测试

https://static001.geekbang.org/infoq/a3/a3dd84511d5ccdf5b83d8de6090722ee.png?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

安全测试前置实践 1- 白盒 & 黑盒扫描

安全测试则是一个寻找系统潜在安全问题的过程,通过测试手段发现系统中可能存在的安全问题和风险,分析并进行优化,保障系统的安全质量。本文我们将以围绕系统安全质量提升为目标,讲述在安全前置扫描上实践开展过程。

https://static001.geekbang.org/infoq/27/274c831dc1cc10a0e02cbf62ddcddcec.jpeg?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

单元测试利器——手把手教你使用 Mockito

从你成为开发人员的那一天起,写单元测试终究是你逃不开的宿命!那开发人员为什么不喜欢写单元测试呢?究其原因,无外乎是依赖。依赖其他的服务、依赖运行的环境、等等,各种依赖都成为了我们写单元测试的绊脚石。

https://static001.geekbang.org/infoq/93/938cdecd5999081238129c9dc0940123.png?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

使用 NeuVector 开展云原生安全测试

用户头像
QE_LAB
2022-10-27

容器和云原生平台使企业能够实现自动化应用部署,从而带来巨大的业务收益。但是,这些新部署云环境与传统环境一样,容易受到黑客和内部人员的攻击和利用。由于云平台安全缺陷导致频繁发生的重大网络安全事故,使得云平台下的安全测试显得尤为重要。

SAST + SCA: 结合使用安全升级

用户头像
SEAL安全
2022-10-14

据 SAP 称,当今85%的安全攻击针对的是软件应用程序,因此一些列应用程序安全测试工具也应运而生。为了避免这些恶意攻击,企业通常使用应用程序安全测试工具来去缓解和解决安全风险,而不同的工具对应的使用方法和覆盖范围各不相同。本期文章,我们将会讨论

https://static001.geekbang.org/infoq/99/990ac9d856f2bd5d70d1523a615d0883.png?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

“易 +”开源 | 简单可信赖,GameSentry 正式开源

用户头像
网易智企
2022-09-21

​网易智企“易+”开源项目之——GameSentry 游戏安全测试工具。

https://static001.geekbang.org/infoq/94/9496173618a0f283cad1106180ae6411.jpeg?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

谈安全测试的重要性

安全测试是一种软件测试,可发现软件应用程序中的漏洞,威胁,风险并防止来自入侵者的恶意攻击。 安全测试的目的是确定软件系统的所有可能漏洞和弱点,这些漏洞和弱点可能导致信息,收入损失,组织雇员或外部人员的声誉受损。

软件测试 | 测试开发 | 一文搞懂测试左移和测试右移的 Why-How-What

软件测试技术应当贯穿整个软件开发生命周期、对软件产品(包括阶段性产品)进行验证和确认的活动过程,其核心目标是尽快尽早地发现软件产品中所存在的各种问题 bug—— 与用户需求、预先定义的不一致性。然而,传统的软件测试流程是:接到项目后参与需求评审

https://static001.geekbang.org/infoq/7e/7e35fe741b2eb4e081af18fec90ebaf4.jpeg?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

Zadig + 洞态 IAST:让安全溶于持续交付

用户头像
Zadig
2022-06-28

DevSecOps 不是说说而已,IAST 检测与 Zadig 无缝结合,随时对业务服务的更新进行漏洞检测,更加安全可靠的迭代产品。

https://static001.geekbang.org/infoq/65/652a373048b3a4afa3feefaa3d7c0bf0.jpeg?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

新思科技助力以色列 Visuality Systems 推进安全“左移”

凭借新思科技Coverity 静态应用安全测试,Visuality Systems开发人员可以在不中断正常工作流程的情况下扫描代码,以查找安全漏洞和质量缺陷。

教你从零搭建 Web 漏洞靶场 OWASP Benchmark

摘要:Owasp benchmark 旨在评估安全测试工具的能力(准确率、覆盖度、扫描速度等等),量化安全测试工具的扫描能力,从而更好得比较各个安全工具优缺点。

敏捷中的威胁建模

用户头像
刘冉
2021-11-14

软件安全一直被视为一项神秘而又高级的领域,其中的软件安全开发和安全测试更是很多普通的开发者和测试人员难以企及的工作。但是对于常规的安全开发和安全测试,普通的开发人员和测试人员是可以担任的。而且通过这些常规的安全开发和安全测试,可以预防绝大部

软件安全测试

用户头像
刘冉
2021-11-14

在黑客攻击软件系统出现之前,软件行业没有安全测试这个概念。但是在兴趣和金钱等利益的驱使下,一部分人开始通过各种技术手段对软件进行攻击,从而获得非法信息,并从中获利,然后这部分人被称之为黑帽(注:黑帽用来比喻进行网络入侵、使用计算机病毒等阴谋

安全测试之 XCodeGhost 随想 -2015

用户头像
刘冉
2021-11-13

昨天一条XCodeGhost的消息在微信朋友圈和IT圈炸开了锅,并且引发了许多人的愤怒和担忧,愤怒的是中国这么多知名IT公司不负责的开发行为,担忧的是自己的用户名密码等隐私信息的再一次泄露将给自己带来又一次的伤害。

https://static001.geekbang.org/infoq/1d/1dcbbf984959ab8ee44d38a6a46fb0a0.png?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

极狐 GitLab 致力打造 DevSecOps 行业标准

用户头像
极狐GitLab
2021-06-23

本文从安全测试、CI和安全扫描器、修复措施等角度讲述极狐GitLab DevSecOps 平台如何推动行业变革

安全测试_安全测试技术文章_InfoQ写作社区