我是一名手工测试工程师。我现在正在考虑成立一个安全测试部门。然而,测试策略、测试计划、测试用例部分已经完成。但是,为了组建一个专门的安全测试部门,我如何开始进行同样的工作呢?我需要做些什么呢?如何做到这一点。
谢谢..!
发布于 2014-05-15 22:22:17
测试安全性可以通过通用标准来实现。它基本上是一个系统,用户可以在其中指定安全功能和保证需求。
此评估验证目标安全功能:
保护配置文件-主要由用户创建的文档,用于标识与特定目的的用户相关的一类安全设备的安全要求。
安全目标(ST) -定义用于评估的产品的安全属性。它可以链接到多个保护配置文件。
安全功能需求( Security Functional Requirements,SFR)-指定产品可能提供的各个安全功能。通用标准提供了此类函数的标准目录
它有一些用于置信度的质量保证流程:
安全保证要求(SARs) -描述为确保产品符合其声称的安全功能而采取的步骤。
评估保证级别(EAL) -这是一个描述评估深度的等级。
https://stackoverflow.com/questions/23651210
复制相似问题