התחברות או הרשמה
להמשך הרשמה ידנית – לחץ על כפתור ההרשמה, להרשמה/כניסה מהירה בעזרת חשבון רשת חברתית – לחץ על הלוגו בכותרת

אפס סיסמה - שכחתי את שם המשתמש

שם משתמש
זכור אותי

he icon   en icon

האנציקלופדיה לבדיקות - בדיקות אבטחה Security Testing - אייל זילברמן (גיליון #4)

נכתב על ידי 
ראשון, 27 מרס 2016 21:33
דרגו כתבה זו
(3 הצבעות)

האנציקלופדיה לבדיקות - בדיקות אבטחה Security Testing - אייל זילברמן (גיליון #4)

בדיקות שנועדו לקבוע את מידת האבטחה ( security ) של מוצר תוכנה. ר' גם בדיקות תפקודיות (פונקציונליות) (מתוך ISTQB Glossary ). הבדיקות מבוצעות באמצעות
בדיקות חדירה ( Penetration Test ) – סימולציית התקפה של משתמש לא מורשה או משתמש מורשה המבצע פעולות ללא הרשאה.
לא סתם נכללו בדיקות האבטחה כחלק מבדיקות פונקציונליות. בדיקות אלו כוללות הרבה מרכיבים של בדיקות פונקציונליות אולם מזווית שונה:
בבדיקות פונקציונליות נרצה למפות את הפעולות אותם מבצע המשתמש במערכת וננסה לוודא כי פעולות אלו מתאפשרות במערכת
בבדיקות אבטחה נמפה את הפעולות אותן ינסה לבצע משתמש לא מורשה (האקר, לדוגמא) אולם תפקידנו יהיה לוודא כי פעולות אלו אינן מתאפשרות במערכת....

מאמר זה הופיע בגיליון #4 של מגזין עולם הבדיקות - לצפייה בפורמט המלא כולל קישורים וכד' ובשאר מאמרי גיליון זה:


TW4 SecTest AyalZ 1




שונה לאחרונה ב שני, 02 מאי 2016 08:23

חובה להיות משתמש רשום במערכת בכדי להגיב - ההרשמה/כניסה בכותרת האתר

חדשות מעולם הבדיקות

  • Using fakesms service in Functional Test Automation

    How do you automate OTP related test scenarios? Do you use a fake SMS service? Does it have restapi to query the SMS messages? geography support? To clarify - this needs to be done as part of my functional test automation, where,the test could be running against a browser, where the browser does not have access to the phone, or,the test could be running against a real mobile device (without SIM), so no way to receive the SMS, or,the test could be running against an emulator (no SIM), so no way to receive the SMSScenarios include: login, payment, SMS content Hence I am thinking about using a fakesms service which has API access capabilities to retrieve the SMS. This will help when running automation on browser or devices / emulators without SIM.Note:There is no access to DB or API to query the OTP. I don't mind using a paid service Thanks in advance for your help!

    19.01.2022 | 1:24 קרא עוד...
  • Five Blogs – 19 January 2022

    The (best) five blogs we can read today. Check them out. Learning JavaScript is helping me to test Written by: Mike Harris Machine Learning Testing for Beginners – All in One Guide Written by: Machine Learning Are You a Model of Success Written by: Steve Keating Five Insights To Fortifying Our Hybrid Workplaces Written by: Terri Klass 5 bad habits to avoid when leading remotely Written by: Talita Ferreira EXTRA: Quality Coaching Is The New Hotness! Here Are 3 Ways Testing Skills Are Complimentary To Coaching Skills. Written by: Vernon Richards Quote of the day: “The best way to teach people is by telling a story.” -Kenneth Blanchard You can follow this page on Twitter

    18.01.2022 | 11:59 קרא עוד...
  • Is Writing Test Cases Necessary ?

    In This video, We are going to learn Is Writing Test Cases Necessary. What is Test Case? It means How to be tested? , Mostly if you want to remember or discuss something in details. Where as in Test Scenarios we learn What to be ... Read moreIs Writing Test Cases Necessary ? The post Is Writing Test Cases Necessary ? appeared first on Software Testing & Automation.

    18.01.2022 | 11:49 קרא עוד...


לרשימה המלאה >>