随着互联网的迅速发展,人们对于软件的使用频率逐渐增高,因此软件产品安全也是用户十分关注的问题,同时一款软件产品的发展也影响着软件企业的收益以及市场竞争力。而作为有效保障软件产品安全质量的关键性步骤便是
app安全测试。
安全测试是在软件产品的生命周期中,特别是产品开发基本完成到发布阶段,对产品进行检验以验证产品符合安全需求定义和产品质量标准,以及验证应用程序的安全等级和识别潜在安全性缺陷的过程。
app安全测试一般分为应用程序级别和系统级别:
1、应用程序级别:包括对应数据或业务功能的访问,核实应用程序的用户权限只能操作被授权访问的那些功能或数据。
2、操作系统级别:包括对操作系统的目录或远程访问,主要核实具备系统和应用程序访问权限的操作者才能访问系统和应用程序。