软件测试基础-安全测试

一、定义

1、安全测试:对软件产品进行测试以确保其符合产品安全需求和质量标准。

2、渗透测试:通过模拟对软件系统的恶意攻击行为来评估系统安全性的一种测试。

区别:

1、渗透测试在于攻击,选择薄弱环节攻破

2、安全测试在于方法,从整个防御面考虑安全性,安全测试更加困难

二、安全测试

2.1 、OWASP

https://www.owasp.org/i

OWASP Top Ten Project:实时安全漏洞排行榜。