Test di sicurezza del sito Web

Autore: Eugene Taylor
Data Della Creazione: 7 Agosto 2021
Data Di Aggiornamento: 7 Maggio 2024
Anonim
HACKLOG 1x15 - Is Your Browser Safe? Safety Test (Subtitled)
Video: HACKLOG 1x15 - Is Your Browser Safe? Safety Test (Subtitled)

Contenuto

Definizione - Cosa significa Test di sicurezza dei siti Web?

Un test di sicurezza del sito Web è un processo essenziale utilizzato per ottenere la sicurezza online globale. Durante il test, viene considerato un intero set di input inaccettabili. Quindi, l'attenzione è rivolta agli input che hanno maggiori probabilità di creare errori significativi, rispetto alla sicurezza dei siti Web e ad altri requisiti di adempimento. Il processo prevede operazioni non ortodosse, come fare clic su un'azione prima del completamento di una richiesta precedente o semplicemente inserire una password errata.


Un test di sicurezza del sito Web è sinonimo di test di qualità del software e non riguarda necessariamente le funzionalità di sicurezza.

Un'introduzione a Microsoft Azure e Microsoft Cloud | In questa guida imparerai cos'è il cloud computing e in che modo Microsoft Azure può aiutarti a migrare e gestire la tua azienda dal cloud.

Techopedia spiega il test di sicurezza del sito Web

Un test di sicurezza del sito Web può variare, a seconda dei requisiti del sito Web. Il primo passo è stabilire i requisiti di sicurezza del sito Web per determinare i tipi di test che forniranno la prova più forte che i requisiti di sicurezza stabiliti sono stati effettivamente soddisfatti. La parte più difficile potrebbe essere la creazione di input anti-sicurezza e quindi il test e la dimostrazione del risultato di tali test.

Spesso è facile determinare i requisiti, ad esempio se un utente non registrato ha la possibilità di scaricare una risorsa. Un'altra cosa è creare uno scenario di prova e successivamente dimostrare se si è effettivamente verificato.


Un test di sicurezza del sito Web realizza due cose:

  • Fornisce prove di sicurezza che il sito Web fa effettivamente ciò che dovrebbe fare.

  • Soddisfare i requisiti: ad esempio, la funzionalità può richiedere un sistema di accesso, ma i requisiti dettano comportamenti manifestati da quel sistema di accesso in base a input diversi.