AV午夜午夜快憣免费观看_男女XX00上下抽搐动态图_日本欧美一区二区三区片_无遮掩H黄纯肉动漫在线观看星_99热国产这里只有精品6___

歡迎光臨,深圳市一航網(wǎng)絡(luò)信息技術(shù)有限公司!
關(guān)注一航
一航網(wǎng)絡(luò)微信二維碼

一航網(wǎng)絡(luò)

400-870-6298
當(dāng)前位置:首頁 >XX軟件的功能和安全性測試案例分享 返回列表

XX軟件的功能和安全性測試案例分享

發(fā)布日期:2021/8/11 11:22:35    發(fā)布人:一航網(wǎng)絡(luò)    來源:本站    點擊: 次

       受委托人的委托,深圳市一航網(wǎng)絡(luò)信息技術(shù)有限公司(以下簡稱“一航網(wǎng)絡(luò)”)組建了《xx軟件》測試工作組(以下簡稱“工作組”),于2021年05月18日至2021年05月21日對《xx軟件》進(jìn)行了產(chǎn)品在功能和安全性上的確認(rèn)性測試。

       本報告主要針對xx客戶端軟件包本身的安全性和測試傳輸過程的安全性的功能模塊進(jìn)行了詳細(xì)測試。本報告是在完成《xx軟件》在功能性和安全性方面的測試后,對測試記錄深入分析的基礎(chǔ)上,客觀的描述與判斷被測軟件存在的缺陷。

      本次測試主要針對xx軟件包本身的功能和安全性,以及在測試傳輸過程的安全性進(jìn)行了詳細(xì)測試。本次測試共檢測了軟件4個功能和安全測試點,測定值基本符合安全要求,系統(tǒng)可靠,無嚴(yán)重問題,可正常使用。具體見《測試結(jié)果》。

軟件測試報告案例

測試范圍

本次軟件測試主要涉及以下幾方面:

       1、軟件客戶端本身的安全性;

       2、基于軟件的境外網(wǎng)站訪問;

       3、數(shù)據(jù)傳輸過程交互數(shù)據(jù)抓包分析;

       4、沙箱測試數(shù)據(jù)傳輸是否存在異常行為。

測試用例通過情況概述

      ①從軟件客戶端的自身安全性和傳輸過程的安全性看,未發(fā)現(xiàn)軟件客戶端攜帶木馬。

      ②在360隔離沙箱測試中,未發(fā)現(xiàn)軟件戶端數(shù)據(jù)傳輸過程中有釋放、下載或上傳任意文件行為,未發(fā)現(xiàn)其有修改注冊表、修改安全策略等系統(tǒng)安全設(shè)置的行為,未發(fā)現(xiàn)其有對外釋放網(wǎng)絡(luò)攻擊其他系統(tǒng)的行為。

      ③軟件客戶端軟件交互過程中,本地使用谷歌chrome瀏覽器輸入訪問Google.com訪問請求,瀏覽器通過代理方式:ip與本地軟件客戶端軟件進(jìn)行連接對訪問請求進(jìn)行加密后,發(fā)送至境外軟件服務(wù)器(日本):ip境外服務(wù)器(日本)對訪問請求進(jìn)行解密,并由境外軟件服務(wù)器(日本)發(fā)起與google.com站點服務(wù)器的連接,經(jīng)網(wǎng)站響應(yīng)后,將網(wǎng)站響應(yīng)數(shù)據(jù)進(jìn)行加密后傳輸至本地軟件客戶端軟件,再由本地軟件客戶端軟件解密響應(yīng)數(shù)據(jù),在本地瀏覽器進(jìn)行顯示。數(shù)據(jù)包交互全程被加密,第三方監(jiān)測系統(tǒng)無法識別。

      綜上所述,軟件僅有加密傳輸功能,不具有侵入、控制,或者避開、突破其他計算機(jī)信息系統(tǒng)的功能。

測試結(jié)論和建議

       1、軟件整體無致命問題,即系統(tǒng)整體運行穩(wěn)定,未發(fā)生系統(tǒng)崩潰,無法恢復(fù)等類似問題;

       2、軟件功能穩(wěn)定,安全可靠,具有加密傳輸功能,不具有侵入、控制,或者避開、突破其他計算機(jī)信息系統(tǒng)的功能。

       3、絕大部分主流查殺引擎都認(rèn)可客戶端軟件的安全性,但Cylance和Jiangmin仍分別檢測出在SecureAge APEX和DrWeb方面的問題,建議修復(fù);

綜上:軟件各項測定值基本符合安全要求,系統(tǒng)可靠,無嚴(yán)重問題,可正常使用;


  • 上一篇 : XXxx監(jiān)控系統(tǒng)測試案例分享
  • 下一篇 : Xx機(jī)房安監(jiān)系統(tǒng)委托確認(rèn)測試