下载此文档

大型互联网自动化安全测试LargescaleInternetAutomated-精品.ppt


文档分类:IT计算机 | 页数:约14页 举报非法文档有奖
1/14
下载提示
  • 1.该资料是网友上传的,本站提供全文预览,预览什么样,下载就什么样。
  • 2.下载该文档所得收入归上传者、原创者。
  • 3.下载的文档,不会出现我们的网址水印。
1/14 下载此文档
文档列表 文档介绍
大型互联网自动化安全测试LargescaleInternetAutomated-精品
需要做到如下几点:
降低线
上漏洞
提高效率
降低人员投入成本
自动化安全测试的目标和价值
依靠工具手工测
大型互联网自动化安全测试LargescaleInternetAutomated-精品
需要做到如下几点:
降低线
上漏洞
提高效率
降低人员投入成本
自动化安全测试的目标和价值
依靠工具手工测试?
关键字式的静态扫描?
传统安全测试的方法?
蜘蛛式扫描方式?
优缺点&期望
自动化安全测试方法
白盒自动化
黑盒自动化
如何实现白盒自动化
扫描修复 7 步走
白盒测试
Tips:当你把安全框架、规范、缺陷与开发流程打通,就降低了沟通成本:
安全框架
安全代码开发规范
误报库匹配
基于安全框架规则扫描
修复完成
通知开发
自动代码验证
几个小问题
白盒测试
Tips 2: 误报率如何解决(误报库的建立,用体力换取精确);
Tips 1: 根据不同公司的情况,建立自定义安全框架:
Tips 5: 建立安全测试平台,将项目测试提交、漏洞管理等所有环节打通:
Tips 4: 适时代码变更监控,自动缺陷验证:
Tips 3: 当扫描漏洞后,直接漏洞通知到开发,减少沟通成本:
黑盒自动化测试框架(图)
黑盒测试
一此资料
黑盒测试
黑盒测试

大型互联网自动化安全测试LargescaleInternetAutomated-精品 来自淘豆网www.taodocs.com转载请标明出处.

相关文档 更多>>
非法内容举报中心
文档信息
  • 页数14
  • 收藏数0 收藏
  • 顶次数0
  • 上传人小可爱
  • 文件大小907 KB
  • 时间2022-05-20