Bởi vì mối quan tâm ngày càng tăng của xã hội về sự riêng tư, nhiều chương trình có mục tiêu an ninh cụ thể. an ninh kiểm tra là quá trình cố gắng để đưa ra các trường hợp thử nghiệm mà lật đổ kiểm tra an ninh của chương trình. Ví dụ, bạn có thể cố gắng để xây dựng các trường hợp thử nghiệm mà có được xung quanh cơ chế bảo vệ bộ nhớ hệ thống điều hành. Bạn có thể cố gắng để phá vỡ cơ chế bảo mật dữ liệu là một hệ thống quản lý cơ sở dữ liệu. Một cách để đưa ra các trường hợp kiểm tra là để nghiên cứu vấn đề bảo mật được biết trong hệ thống tương tự và tạo ra các trường hợp thử nghiệm mà cố gắng để chứng minh vấn đề tương tự trong hệ thống bạn đang thử nghiệm. Ví dụ, các nguồn tin trên các tạp chí xuất bản, phòng chat, hoặc nhóm tin thường xuyên bao gồm lỗi đã được biết trong hệ điều hành hoặc các hệ thống phần mềm khác. Bằng cách tìm kiếm lỗ hổng bảo mật trong các chương trình hiện có cung cấp dịch vụ tương tự như một trong những bạn đang thử nghiệm, bạn có thể đưa ra các trường hợp thử nghiệm để xác định xem chương trình của bạn gặp các vấn đề tương tự. các ứng dụng dựa trên web thường cần một mức độ cao hơn của kiểm tra an ninh hơn so với hầu hết các ứng dụng. Điều này đặc biệt đúng với các trang web thương mại điện tử. Mặc dù đủ công nghệ, cụ thể là mã hóa, tồn tại để cho phép khách hàng để hoàn thành giao dịch an toàn qua Internet, bạn không nên dựa vào các ứng dụng đơn thuần của công nghệ để đảm bảo an toàn. Ngoài ra, bạn sẽ cần phải thuyết phục khách hàng của bạn mà ứng dụng của bạn được an toàn, hoặc bạn có nguy cơ mất khách hàng. Một lần nữa, Chương 9 cung cấp thêm thông tin về kiểm tra an ninh trong các ứng dụng dựa trên Internet.
đang được dịch, vui lòng đợi..
