توسعه امن نرم‌افزار  

محل لوگو

توسعه امن نرم‌افزار


توسعه امن نرم‌افزار

نام فایل : توسعه امن نرم‌افزار

فرمت : .pptx

تعداد صفحه/اسلاید : 31

حجم : 860 کیلوبایت


توسعه امن نرم‌افزار
بسمه‌تعالی
1
عناوین
مرور تکـ صفحه‌ای جلسه قبلـ
مباحثــ تــسـت نــفـــوذ
معرفـی تست نفــوذ
مراحلـ تست استاندارد
ابزارهایـــ تستـــ
نــتیجه‌گــــیریـ
2
تست نفوذ
هرگزپختن املت بدون شکستن تخم‌مرغ‌ها ممکن نیست
3
تعریف
تست نفوذ چیست؟
رویه ارزیابی امنیت برنامه از طریق شبیه‌سازی حملات از طرف حمله‌کنندگان بیرونی یا درونی (با سطوح دسترسی متفاوت انتسابی یا اکتسابی آنان)*


به تعریف توجه کنید! بیشتر منابع موجود در زمینه تست نفوذ، تنها به جنبه‌های امنیت شبکه‌ای و تست برنامه‌های تحت وب توجه می‌کنند.
*http://www.isaca.org/Pages/Glossary.aspx?tid=651&char=P
4
تفاوت تست نفوذ با تست کارکردی برنامه
تست کارکردی معمولا به دنبال ویژگی‌های عملکرد صحیح برنامه بر اساس کارکردهای تعیین شده است
ولی، امنیت نرم‌افزار یک یا چند کارکرد یا ویژگی نیست
حتی اگر در برنامه کارکردهای امنیتی مثل رمزنگاری و ... داشته باشیم<<<< اغلب آسیب‌پذیری‌ها مستقیما به این کارکرد‌ها مربوط نیستند<<< به سوء استفاده حمله‌کننده از کارکردها باز می‌گردند.
تست کارکردی<<<< تست مثبت‌ها (وجود کارکردها)
تست نفوذ <<<< تست منفی‌ها (عدم وجود حفره‌هایی که الزاما در کارکرد خاصی نمی گنجند)


5

در هر زمینه‌ای تست منفی‌ها چالش بزرگ‌تری از تست مثبت هاست
چند تست لازم است تا بتوان گفت که این سیستم به حد کافی تحت حمله امن است؟!
اگر تست منفی‌ها هیچ خطایی را نشان دهد تنها به معنای نبود خطا تحت یک تست خاص است و به هیچ وجه به معنای نبود کلی خطا نیست
....

http://kia-ir.ir

تمام حقوق مادی و معنوی این وب سایت متعلق به "" می باشد

فید خبر خوان    نقشه سایت    تماس با ما