Sold to the fine


Security testing approach



Download 1,72 Mb.
Pdf ko'rish
bet109/138
Sana08.11.2022
Hajmi1,72 Mb.
#862484
1   ...   105   106   107   108   109   110   111   112   ...   138
Bog'liq
SoftwareQATestingCareerPackageNew

Security testing approach:
In order to perform a useful security test of a web application, the security 
tester should have sufficient knowledge of the HTTP protocol. It is important to have an 
understanding of how the client (browser) and the server communicate using HTTP. Additionally, the 
tester should at least know the basics of SQL injection and XSS. Hopefully, the number of security 
defects present in the web application will not be high. However, being able to accurately describe 
the security defects with all the required details to all concerned will definitely help. 


www.SoftwareTestingHelp.com
 
PAGE 112
Software Testing Career Package
 
 
 
© 2015
By Software Testing Help 
 
I will now explain how the features of security are implemented in software application and how 
these needs to be tested. My focus will be on Whats and Hows of security testing, not of security. 
Security Testing Techniques: 
1) Access to Application:
Whether it is a desktop application or 
a e site, a ess se u it is i ple e ted ‘oles a d ‘ights 
Ma age e t . It is ofte do e i pli itl hile o e i g fu tio alit , 
E.g. in a Hospital Management 
System a receptionist is least concerned about the laboratory tests as her job is to just register the 
patients and schedule their appointments with doctors. So, all the menus, forms and screen related 
to la tests ill ot e a aila le to the ‘ole of ‘e eptio ist . He e, the p ope i ple e tatio of 
roles and rights will guarantee the security of access. 
How to Test:
In order to test this, thorough testing of all roles and rights should be performed. Tester 
should create several user accounts with different as well as multiple roles. Then he should use the 
application with the help of these accounts and should verify that every role has access to its own 
modules, screens, forms and menus only. If the tester finds any conflict, he should log a security issue 
so it can be fixed. 

Download 1,72 Mb.

Do'stlaringiz bilan baham:
1   ...   105   106   107   108   109   110   111   112   ...   138




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©hozir.org 2024
ma'muriyatiga murojaat qiling

kiriting | ro'yxatdan o'tish
    Bosh sahifa
юртда тантана
Боғда битган
Бугун юртда
Эшитганлар жилманглар
Эшитмадим деманглар
битган бодомлар
Yangiariq tumani
qitish marakazi
Raqamli texnologiyalar
ilishida muhokamadan
tasdiqqa tavsiya
tavsiya etilgan
iqtisodiyot kafedrasi
steiermarkischen landesregierung
asarlaringizni yuboring
o'zingizning asarlaringizni
Iltimos faqat
faqat o'zingizning
steierm rkischen
landesregierung fachabteilung
rkischen landesregierung
hamshira loyihasi
loyihasi mavsum
faolyatining oqibatlari
asosiy adabiyotlar
fakulteti ahborot
ahborot havfsizligi
havfsizligi kafedrasi
fanidan bo’yicha
fakulteti iqtisodiyot
boshqaruv fakulteti
chiqarishda boshqaruv
ishlab chiqarishda
iqtisodiyot fakultet
multiservis tarmoqlari
fanidan asosiy
Uzbek fanidan
mavzulari potok
asosidagi multiservis
'aliyyil a'ziym
billahil 'aliyyil
illaa billahil
quvvata illaa
falah' deganida
Kompyuter savodxonligi
bo’yicha mustaqil
'alal falah'
Hayya 'alal
'alas soloh
Hayya 'alas
mavsum boyicha


yuklab olish