【问题标题】:How to know the security or penetration test coverage如何知道安全或渗透测试覆盖率
【发布时间】:2010-12-30 05:50:44
【问题描述】:

有人知道如何理解安全性或渗透测试覆盖率吗?

我发现传统的功能测试覆盖率测量方法对安全测试不太有用。因为对于安全测试,实际上,您不需要覆盖每个逻辑分支。如果您涵盖了整个 URL 和参数,基本上,您涵盖了所有内容。

有什么想法吗?

谢谢。

【问题讨论】:

  • 您可能会在 security.stackexchange.com 上找到更好的答案。尝试在那里发布您的问题。

标签: security testing code-coverage


【解决方案1】:

Web 应用程序安全评估覆盖率的一个可能指标是测试的问题范围。至少应该测试 OWASP 前 10 个问题,但高质量的评估将正确评估业务逻辑和应用程序特定问题。此外,测试人员应该了解 Web 应用程序使用的任何特定技术(例如 Adob​​e Flash、Google Gears)。

渗透测试是一项专业活动,因此请让值得信赖且受人尊敬的公司来执行测试。在英国,CHECK 计划备受推崇,认证公司名单可以在这里找到:http://www.crest-approved.org/member_companies.php

完全披露:我为提供渗透测试服务的 Verizon Business 工作。

【讨论】:

  • 同意 OWASP Top 10 是一个很好的起点。正如汤姆暗示的那样:您必须信任渗透测试人员才能正确完成工作。您可以使用工具来验证网站的所有 URL 等,但您需要人工过滤误报,并利用他的知识关联多个指标,这可能导致他发现(可利用的)漏洞。
猜你喜欢
  • 1970-01-01
  • 2022-11-01
  • 1970-01-01
  • 2019-05-01
  • 1970-01-01
  • 2015-07-07
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多