デスクトップ ベースのクライアント サーバー アプリケーションを 1 つテストしています。そのアプリケーションのセキュリティ テストを実行したいと考えています。
デスクトップ アプリケーションのセキュリティ テストを実行する際に考慮できる点を誰か説明してもらえますか?
デスクトップ ベースのクライアント サーバー アプリケーションを 1 つテストしています。そのアプリケーションのセキュリティ テストを実行したいと考えています。
デスクトップ アプリケーションのセキュリティ テストを実行する際に考慮できる点を誰か説明してもらえますか?
Web アプリケーションよりもユーザー数が少ないため、デスクトップ アプリケーションのテストは Web アプリケーションよりも簡単です。
以下は、デスクトップ アプリケーションのセキュリティ テスト中に留意する必要がある 2 つの重要なポイントです。
• ユーザーの権限とロールのテスト - 承認されたユーザーがログインを許可する必要があります
• アプリケーションに保存されているデータまたは情報のセキュリティをテストします。
デスクトップ アプリケーションのセキュリティ テストはそれほど簡単な作業ではありません。市場では、Web アプリケーション ツールのような適切な無料ツールを見つけることができません。
Java ベースのデスクトップ アプリケーションの場合は、JavaSnoop ツールとプロキシ ツールを使用します。
.Net ベースのデスクトップ アプリケーションの場合、echo-mirage およびプロキシ ツールを使用します。
テスト ケースは非常に単純です。 1. システム テスト: レジストリ、ファイル、およびログの検証 2. 静的テスト: ファイルを逆コンパイルしてコード レビューを行います。Gendarme ツールは完璧です - メモリ ダンプ分析を行います。 3. 動的テスト: を検証します。コミュニケーション
これがあなたに役立つことを願っています