当前位置:首页>维修大全>综合>

web安全隐私怎么测

web安全隐私怎么测

更新时间:2023-06-05 14:54:38

web安全隐私怎么测

制定测试计划,确定测试范围和测试策略;一个完整的WEB安全性测试可以从部署与基础结构、输入验证、身份验证、授权、配置管理、敏感数据、会话管理、加密、参数操作、异常管理、审核和日志记录等几个方面入手。举几个例子

一、 安全体系测试

1、部署与基础结构 网络是否提供了安全的通信 部署拓扑结构是否包括内部的防火墙 部署拓扑结构中是否包括远程应用程序服务器 基础结构安全性需求的限制是什么 目标环境支持怎样的信任级别

2、 输入验证,如何验证输入?

1) 是否清楚入口点

2) 是否清楚信任边界

3) 是否验证Web页输入

更多栏目