安全测试资源

软件测试 安全测试 训练
2022-01-23 14:37:21

谁能推荐任何好的安全测试资源?虽然我有基本的安全技能,但我想改进这一点。然而,我在网上看到的一些培训似乎有点粗略。资源必须是合理的价格。

我知道对此没有一个答案,但仍然希望得到一些建议。

4个回答

对于 Web 应用程序安全,您可能会发现它很有用 - https://owasp.org/

还要考虑做威胁模型——IME,当测试人员是威胁模型过程的一部分时,他们通常会发现其他人没有发现的安全问题。

如果安全性对您的应用程序的成功很重要,我建议从 HP、Cigital、SecurityCompass 等公司聘请专业人员,并观察他们如何处理它。书籍和网站是一回事,但您也确实需要指导……