AV午夜午夜快憣免费观看_男女XX00上下抽搐动态图_日本欧美一区二区三区片_无遮掩H黄纯肉动漫在线观看星_99热国产这里只有精品6___

歡迎光臨,深圳市一航網(wǎng)絡(luò)信息技術(shù)有限公司!
關(guān)注一航
一航網(wǎng)絡(luò)微信二維碼

一航網(wǎng)絡(luò)

400-870-6298
當(dāng)前位置:首頁 >云社區(qū)安全測試報(bào)告案例 返回列表

云社區(qū)安全測試報(bào)告案例

發(fā)布日期:2021/10/26 10:50:29    發(fā)布人:一航網(wǎng)絡(luò)    來源:本站    點(diǎn)擊: 次

       本次針對“XX網(wǎng)絡(luò)傳媒有限公司”委托的“XX云社區(qū)”按照《系統(tǒng)與軟件工程系統(tǒng)與軟件質(zhì)量要求和評價(SQuaRE) 第51部分:就緒可用軟件產(chǎn)品(RUSP)的質(zhì)量要求和測試細(xì)則GB/T 25000.51-2016》中的安全性條款,結(jié)合《操作手冊-XX云社區(qū)》和《產(chǎn)品測試安全表-XX云社區(qū)》對樣品系統(tǒng)進(jìn)行了確認(rèn)性安全測試。

本次測試主要針對XX云社區(qū)提供的用戶安全、數(shù)據(jù)庫安全和網(wǎng)絡(luò)安全等安全模塊進(jìn)行了詳細(xì)測試。

本次測試共測了10個安全測試用例,系統(tǒng)各項(xiàng)數(shù)據(jù)運(yùn)行穩(wěn)定,系統(tǒng)可靠,無嚴(yán)重問題,達(dá)上線標(biāo)準(zhǔn),可正常使用。具體見《測試結(jié)果》。

軟件安全測試報(bào)告

第1章  測試概述

XX云社區(qū)基于物聯(lián)網(wǎng)+互聯(lián)網(wǎng)應(yīng)用,著力于社區(qū)安防、智慧物業(yè),通過智能家居、智能安防、物聯(lián)網(wǎng)、云平臺、大數(shù)據(jù)等打造智慧社區(qū)開放平臺。我們?yōu)閺V大用戶提供智慧、舒適、便捷的社區(qū)生活,助推智慧城市的建設(shè)。

受XX網(wǎng)絡(luò)傳媒有限公司的委托,深圳市一航網(wǎng)絡(luò)信息技術(shù)有限公司(以下簡稱“一航網(wǎng)絡(luò)”)組建了《XX云社區(qū)》軟件測試工作組(以下簡稱“工作組”),于2021年08月30日至2021年08月31日對《XX云社區(qū)》進(jìn)行全范圍的軟件產(chǎn)品質(zhì)量測試。

本報(bào)告主要針對XX云社區(qū)提供的用戶安全、數(shù)據(jù)庫安全和網(wǎng)絡(luò)安全等安全模塊進(jìn)行了詳細(xì)測試,基本做到了產(chǎn)品測試類型和場景的全覆蓋。本報(bào)告是在完成《XX云社區(qū)》軟件確認(rèn)測試后,對測試記錄深入分析的基礎(chǔ)上,客觀的描述與判斷測試系統(tǒng)安全性存在的缺陷。

1.1 測試范圍

序號

安全性

用戶安全

用戶同時在不同終端登陸是否會出現(xiàn)用戶沖突

用戶登錄密碼是否可見

密碼強(qiáng)度要求和提醒

用戶賬號安全

用戶權(quán)限管理安全

操作日志管理

數(shù)據(jù)庫安全

用戶數(shù)據(jù)的完整性

用戶數(shù)據(jù)的可管理性

用戶數(shù)據(jù)的獨(dú)立性用戶數(shù)據(jù)的獨(dú)立性

10 

網(wǎng)絡(luò)安全

字符溢出攻擊

 

 

 

1.2測試依據(jù)

系統(tǒng)與軟件工程 系統(tǒng)與軟件質(zhì)量要求和評價(SQuaRE) 第51部分:就緒可用軟件產(chǎn)品(RUSP)的質(zhì)量要求和測試細(xì)則GB/T 25000.51-2016

委托申請書-XX云社區(qū)

軟件環(huán)境-XX云社區(qū)

1.3測試計(jì)劃

2021年08月30日-2021年08月31日軟件產(chǎn)品確認(rèn)性安全測試

第2章  系統(tǒng)概況

2.1 測試系統(tǒng)

測試樣品名稱:XX云社區(qū)樣品

系統(tǒng)全稱:XX云社區(qū)

2.2 測試環(huán)境

XX云社區(qū)環(huán)境要求如下所示

序號

硬件環(huán)境

軟件環(huán)境

名稱/型號

配置(CPU/內(nèi)存/硬盤)

1

服務(wù)器端/

兼容機(jī)

CPU:Intel Xeon E5-2667

主頻:2.9GHz

內(nèi)存:16GB

硬盤:1TB

操作系統(tǒng):Windows Server 2008

數(shù)據(jù)庫:SQL Server 2008

中間件:Apache 2.4.9

支撐軟件:PHP 5.6

2

客戶端/

OPPO Reno 1

CPU:高通 驍龍 710

RAM:8GB

ROM:256GB

操作系統(tǒng):Android 10.0


 

 

第3章  測試結(jié)果

3.1 測試用例通過情況概述

序號

安全性

預(yù)期結(jié)果

測試結(jié)果

用戶安全

用戶同時在不同終端登陸是否會出現(xiàn)用戶沖突

用戶同時在不同終端登陸,結(jié)果是允許的

通過

用戶登錄密碼是否可見

密碼顯示應(yīng)為密文

通過

密碼強(qiáng)度要求和提醒

密碼有強(qiáng)度顯示以及密碼要求提示

通過

用戶賬號安全

可以獨(dú)立登錄,不和其他用戶賬號數(shù)據(jù)混淆

通過

用戶權(quán)限管理安全

用戶權(quán)限可以獨(dú)立配置,能根據(jù)配置進(jìn)行操作

通過

操作日志管理

可以查看到用戶的操作日志

通過

數(shù)據(jù)庫安全

用戶數(shù)據(jù)的完整性

數(shù)據(jù)庫能夠進(jìn)行保存,并能夠看到輸入的該用戶完整信息

通過

用戶數(shù)據(jù)的可管理性

用戶能看到系統(tǒng)數(shù)據(jù),并能對數(shù)據(jù)進(jìn)行編輯管理,比如修改,刪除等

通過

用戶數(shù)據(jù)的獨(dú)立性用戶數(shù)據(jù)的獨(dú)立性

用戶能看到系統(tǒng)數(shù)據(jù),該數(shù)據(jù)是獨(dú)立的,不和其他數(shù)據(jù)信息混合

通過

10 

網(wǎng)絡(luò)安全

字符溢出攻擊

系統(tǒng)對用戶輸入的字符有進(jìn)行限制并報(bào)錯

通過

 

3.2其他問題

無。

3.3測試結(jié)論和建議

1、整體無致命問題,即系統(tǒng)整體運(yùn)行穩(wěn)定,未發(fā)生系統(tǒng)崩潰,無法恢復(fù)等類似問題;

2、系統(tǒng)無嚴(yán)重問題,一般問題和提示性問題也沒有;

        綜上:系統(tǒng)無嚴(yán)重問題,運(yùn)行穩(wěn)定,可正常使用。

        注意:本報(bào)告案例為未蓋章的原始報(bào)告中的節(jié)選,為保護(hù)客戶隱私,對公司名稱和軟件名稱進(jìn)行了隱藏,獲取完整報(bào)告請聯(lián)系客服或者直接撥打電話。

 


  • 上一篇 : APP確認(rèn)測試報(bào)告案例
  • 下一篇 : 軟件系統(tǒng)確認(rèn)測試報(bào)告案例分享