Рассылка “Тестирование и качество”
Порекомендуйте рассылку своим коллегам. Страница
рассылки
Обновлён раздел Методологии
:: Тестирование Тестирование web-приложений "на проникновение" (часть
1) Джоди
Мельбурн, Дэвид
Джорм, перевод Дмитрия
Леонова
Это первая из трех статей, посвященных тестированию web-приложений. В ней
приведены общие сведения о web-прилолжениях - как они работают, как взаимодействуют
с пользователями и, самое важное, каким образом неграмотно написанный код
web-приложения может открыть доступ к закрытым данным и системам в целом.
URL: http://www.bugtraq.ru/library/security/webtest1.html
Тесты на проникновение
Возможности защиты от социальной инженерии Тестирование системы защиты — это метод выявления недостатков
безопасности с точки зрения постороннего человека (взломщика). Он позволяет
протестировать схему действий, которая раскрывает и предотвращает внутренние
и внешние попытки проникновения и сообщает о них. Используя этот метод,
можно обнаружить даже те недостатки защиты, которые не были учтены в самом
начале, при разработке политики безопасности. Тест должен разрешить два
основных вопроса: — все ли пункты политики безопасности достигают
своих целей и используются так, как это было задумано; — существует
ли что-либо, не отраженное в политике безопасности, что может быть использовано
для осуществления целей злоумышленника.
URL: http://bugtraq.ru/library/books/attack/chapter02/05.html