【发布时间】:2010-12-30 05:50:44
【问题描述】:
有人知道如何理解安全性或渗透测试覆盖率吗?
我发现传统的功能测试覆盖率测量方法对安全测试不太有用。因为对于安全测试,实际上,您不需要覆盖每个逻辑分支。如果您涵盖了整个 URL 和参数,基本上,您涵盖了所有内容。
有什么想法吗?
谢谢。
【问题讨论】:
-
您可能会在 security.stackexchange.com 上找到更好的答案。尝试在那里发布您的问题。
标签: security testing code-coverage