在软件工程中,我熟悉一些基本的、经常重叠的测试类型,例如:
- 单元测试
- 功能/用例测试
- 阿尔法/贝塔测试
- 分支/边界测试
- 自动/手动测试
- 白盒/黑盒测试
一位同学正在准备面试,职位描述中列出的首选知识领域之一是“测试网络安全”。他问我如何描述它,我很难做到。
我可以想象如何通过上面列出的测试方法的组合来验证网络连接,但是是否有一种或多种类型的测试专门与网络安全有关?
在软件工程中,我熟悉一些基本的、经常重叠的测试类型,例如:
一位同学正在准备面试,职位描述中列出的首选知识领域之一是“测试网络安全”。他问我如何描述它,我很难做到。
我可以想象如何通过上面列出的测试方法的组合来验证网络连接,但是是否有一种或多种类型的测试专门与网络安全有关?
我想指出与菲尔的回答相反,OWASP 项目与应用程序安全测试有关。网络安全测试规模更大,通常不包括应用程序安全,而是将其视为整体安全测试中一个单独但非常重要的部分。
网络安全测试通常与网络架构相关。构成网络的设计和设备。
这些只是与网络安全相关的部分领域。它们中的每一个都可能很大,并且可以通过多种不同的方式进行测试。
最后,因为这是软件测试的 SE。我会将您指向安全 SE,以询问有关该主题的更多详细问题。
让你的同学 - 和你自己。- 看看OWASP 前 10 名,然后看看网站的其他部分,这应该让他们对安全测试大开眼界