Sold to the fine


Security Testing Definition



Download 1,72 Mb.
Pdf ko'rish
bet108/138
Sana08.11.2022
Hajmi1,72 Mb.
#862484
1   ...   104   105   106   107   108   109   110   111   ...   138
Bog'liq
SoftwareQATestingCareerPackageNew

Security Testing Definition:
Now, I present you the simplest definition of Security in my own words.
Security means that authorized access is granted to protected data and unauthorized access is 
restricted

So, it has two major aspects; first is protection of data and second one is access to that data. 
Moreover, whether the application is desktop or web based, security revolves around the two 
aforementioned aspects. Let us have an overview of security aspects for both desktop and web based 
software applications. 


www.SoftwareTestingHelp.com
 
PAGE 111
Software Testing Career Package
 
 
 
© 2015
By Software Testing Help 
 
Desktop and Web Security Testing:
A desktop application should be secure not only regarding its access but also with respect to 
organization and storage of its data. Similarly, a web application demands even more security with 
respect to its access, along with data protection. Web developers should make the application 
immune to SQL Injections, brute force attacks and XSS (cross site scripting) vulnerabilities.
Similarly, if the web application facilitates remote access points then these must be secure too. 
Moreover, keep in mind that brute force attack is not only related to web applications, desktop 
software is vulnerable to this as well. 
Some key terms used in security testing
Before we go further, it will be useful to be aware of a few terms that are frequently used in web 
application security testing: 
What is Vul e a ilit ?
This is a eak ess i the e appli atio . The ause of su h a eak ess a e ugs i the 
application, an injection (SQL/ script code) or the presence of viruses or malware. 
What is U‘L a ipulatio ?
Some web applications communicate additional information between the client (browser) and the 
server in the URL. Changing some information in the URL may sometimes lead to unintended 
behavior by the server. 
What is “QL i je tio ?
This is the process of inserting SQL statements through the web application user interface into some 
query that is then executed by the server. 
What is X““ C oss “ite “ ipti g ?
When a user inserts HTML/ client-side script in the user interface of a web application and this 
insertion is visible to other users, it is called XSS. 
What is “poofi g ?
The creation of hoax look-alike websites or emails is called spoofing. 

Download 1,72 Mb.

Do'stlaringiz bilan baham:
1   ...   104   105   106   107   108   109   110   111   ...   138




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©hozir.org 2024
ma'muriyatiga murojaat qiling

kiriting | ro'yxatdan o'tish
    Bosh sahifa
юртда тантана
Боғда битган
Бугун юртда
Эшитганлар жилманглар
Эшитмадим деманглар
битган бодомлар
Yangiariq tumani
qitish marakazi
Raqamli texnologiyalar
ilishida muhokamadan
tasdiqqa tavsiya
tavsiya etilgan
iqtisodiyot kafedrasi
steiermarkischen landesregierung
asarlaringizni yuboring
o'zingizning asarlaringizni
Iltimos faqat
faqat o'zingizning
steierm rkischen
landesregierung fachabteilung
rkischen landesregierung
hamshira loyihasi
loyihasi mavsum
faolyatining oqibatlari
asosiy adabiyotlar
fakulteti ahborot
ahborot havfsizligi
havfsizligi kafedrasi
fanidan bo’yicha
fakulteti iqtisodiyot
boshqaruv fakulteti
chiqarishda boshqaruv
ishlab chiqarishda
iqtisodiyot fakultet
multiservis tarmoqlari
fanidan asosiy
Uzbek fanidan
mavzulari potok
asosidagi multiservis
'aliyyil a'ziym
billahil 'aliyyil
illaa billahil
quvvata illaa
falah' deganida
Kompyuter savodxonligi
bo’yicha mustaqil
'alal falah'
Hayya 'alal
'alas soloh
Hayya 'alas
mavsum boyicha


yuklab olish