• 软件测试技术
  • 软件测试视频
  • 开源软件测试技术
  • 软件测试沙龙
  • 软件测试资料下载
  • 软件测试杂志
  • 软件测试人才招聘

字号: | 推荐给好友 上一篇 | 下一篇

Web 安全与 Rational AppScan 入门

发布: 2008-2-20 10:30 | 作者: IBM | 来源: IBM | 查看: 282次 | 进入软件测试论坛讨论

领测软件测试网 软件测试技术网站l)\6C^;b[8Kt @

构筑安全的 Web 应用 软件测试技术网站1|$FtX \

 软件测试技术网站"GE-x D$vF

软件测试技术网站R#j&n F'd"xF

  功能和性能,往往是我们衡量应用是否满足需求的指标,但是,对于载体为 Internet 的特殊应用-Web 应用而言,安全性也是必要的考量标准,皮之不存,毛将焉附?如果失去了安全性,即使功能再完备、性能再可靠的 Web 应用,一旦遭到黑客的攻击和破坏,一切都失去了意义。因此企业,尤其是提供 Web 应用的企业,一定要加强对应用安全的重视程度。软件测试技术网站*PjaJ?p

(H6f(c0Q~:p  针对目前 Web 应用安全性不高的现状,IBM Rational 提出了构筑安全 Web 应用的解决方案。

L:N%I1E8d5j C?

.do2gWA+F {h%}  加强全员应用安全性意识

)qYD8BG8G5fkA

9@4Jb5@*w5C.S  一个根本、底层的战略手段就是加强企业全员的应用安全意识。正如前面所阐述过的,对于应用而言,无论是开发人员、测试人员、质量管理人员还是项目经理、企业高层,都会对其功能和性能做更多的关注,这也是由于早期应用多为 C/S 架构的应用,安全问题并不突出。但是在当今的环境,就不得不将安全作为应用质量的基础。软件测试技术网站rql5FvEVR

;}4C,v O%k{#{ `  图 5 中功能、易用性、可靠性、性能、可支持性,是由 Rational Unified Process(RUP)定义的 FURPS 质量模型,它告诉我们应用的质量需要从这几个方面着手衡量,对于 Web 应用,就必须将安全性作为质量模型的基础条件。软件测试技术网站 k8j M6OD

7W4B-Eq&zrsH5vL"{  图 5: 适于 Web 应用的质量模型

:k/{V%| _n,GmG D ^;N 软件测试技术网站0t'j