返回介绍

3.2 业务安全测试模型

发布于 2024-10-11 00:03:31 字数 977 浏览 0 评论 0 收藏 0

如图 3-1 所示,业务安全测试模型要素如下。

图 3-1 业务安全测试模型

· 前台视角:业务使用者(信息系统受众)可见的业务及系统视图,如平台的用户注

册、充值、购买、交易、查询等业务。

· 后台视角:管理用户(信息系统管理、运营人员)可见的业务及系统视图,如平台

的登录认证、结算、对账等业务。

· 业务视角:业务使用者(信息系统受众)可见的表现层视图,如 Web 浏览器、手机

浏览器展现的页面及其他业务系统用户的 UI 界面。

· 系统视角:业务使用者(信息系统受众)不可见的系统逻辑层视图。

为了全面测试客户业务系统,在进行业务安全分析的时候,不能拘泥于以上测试模

型,在面对不同用户的不同业务的时候,通过深入了解用户业务特点、业务安全需求,应

切实地根据客户业务系统的架构,从前/后视角、业务视角与支撑系统视角划分测试对

象,根据实际情况选择白灰盒或黑盒的手段进行业务安全测试。

* 特别提示:

·

对于支撑系统的子系统,其调用关系有时不是简单的顺序调用,中间可能涉及重

复、乱序调用的情况,需要具体系统具体分析。

· 对于前台的业务视角,在做白盒测试前,应通过用户访谈切实了解其每一个业务模

块调用了哪些支撑系统模块,熟悉其调用顺序。

· 对于前台的业务视角,以手动用例测试结合安全分析工具为主。对于能够提供使用

环境的管理后台业务视角,以手动用例测试结合安全分析工具为主,不能提供使用环境的

管理后台业务视角测试以访谈为主。对于支撑系统视角的测试,以访谈为主。

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。
列表为空,暂无数据
    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文