本次針對“XX網絡傳媒有限公司”委托的“XX云社區”按照《系統與軟件工程系統與軟件質量要求和評價(SQuaRE) 第51部分:就緒可用軟件產品(RUSP)的質量要求和測試細則GB/T 25000.51-2016》中的安全性條款,結合《操作手冊-XX云社區》和《產品測試安全表-XX云社區》對樣品系統進行了確認性安全測試。
本次測試主要針對XX云社區提供的用戶安全、數據庫安全和網絡安全等安全模塊進行了詳細測試。
本次測試共測了10個安全測試用例,系統各項數據運行穩定,系統可靠,無嚴重問題,達上線標準,可正常使用。具體見《測試結果》。
第1章 測試概述
XX云社區基于物聯網+互聯網應用,著力于社區安防、智慧物業,通過智能家居、智能安防、物聯網、云平臺、大數據等打造智慧社區開放平臺。我們為廣大用戶提供智慧、舒適、便捷的社區生活,助推智慧城市的建設。
受XX網絡傳媒有限公司的委托,深圳市一航網絡信息技術有限公司(以下簡稱“一航網絡”)組建了《XX云社區》軟件測試工作組(以下簡稱“工作組”),于2021年08月30日至2021年08月31日對《XX云社區》進行全范圍的軟件產品質量測試。
本報告主要針對XX云社區提供的用戶安全、數據庫安全和網絡安全等安全模塊進行了詳細測試,基本做到了產品測試類型和場景的全覆蓋。本報告是在完成《XX云社區》軟件確認測試后,對測試記錄深入分析的基礎上,客觀的描述與判斷測試系統安全性存在的缺陷。
1.1 測試范圍
安全性 | ||
1 | 用戶安全 | 用戶同時在不同終端登陸是否會出現用戶沖突 |
2 | 用戶登錄密碼是否可見 | |
3 | 密碼強度要求和提醒 | |
4 | 用戶賬號安全 | |
5 | 用戶權限管理安全 | |
6 | 操作日志管理 | |
7 | 數據庫安全 | 用戶數據的完整性 |
8 | 用戶數據的可管理性 | |
9 | 用戶數據的獨立性用戶數據的獨立性 | |
10 | 網絡安全 | 字符溢出攻擊 |
1.2測試依據
系統與軟件工程 系統與軟件質量要求和評價(SQuaRE) 第51部分:就緒可用軟件產品(RUSP)的質量要求和測試細則GB/T 25000.51-2016
委托申請書-XX云社區
軟件環境-XX云社區
1.3測試計劃
2021年08月30日-2021年08月31日軟件產品確認性安全測試
第2章 系統概況
2.1 測試系統
測試樣品名稱:XX云社區樣品
系統全稱:XX云社區
2.2 測試環境
XX云社區環境要求如下所示
操作系統:Windows Server 2008 數據庫:SQL Server 2008 中間件:Apache 2.4.9 支撐軟件:PHP 5.6 | |||
CPU:高通 驍龍 710 RAM:8GB ROM:256GB | 操作系統:Android 10.0 |
第3章 測試結果
3.1 測試用例通過情況概述
序號 | 安全性 | 預期結果 | 測試結果 | |
1 | 用戶安全 | 用戶同時在不同終端登陸是否會出現用戶沖突 | 用戶同時在不同終端登陸,結果是允許的 | 通過 |
2 | 用戶登錄密碼是否可見 | 密碼顯示應為密文 | 通過 | |
3 | 密碼強度要求和提醒 | 密碼有強度顯示以及密碼要求提示 | 通過 | |
4 | 用戶賬號安全 | 可以獨立登錄,不和其他用戶賬號數據混淆 | 通過 | |
5 | 用戶權限管理安全 | 用戶權限可以獨立配置,能根據配置進行操作 | 通過 | |
6 | 操作日志管理 | 可以查看到用戶的操作日志 | 通過 | |
7 | 數據庫安全 | 用戶數據的完整性 | 數據庫能夠進行保存,并能夠看到輸入的該用戶完整信息 | 通過 |
8 | 用戶數據的可管理性 | 用戶能看到系統數據,并能對數據進行編輯管理,比如修改,刪除等 | 通過 | |
9 | 用戶數據的獨立性用戶數據的獨立性 | 用戶能看到系統數據,該數據是獨立的,不和其他數據信息混合 | 通過 | |
10 | 網絡安全 | 字符溢出攻擊 | 系統對用戶輸入的字符有進行限制并報錯 | 通過 |
3.2其他問題
無。
3.3測試結論和建議
1、整體無致命問題,即系統整體運行穩定,未發生系統崩潰,無法恢復等類似問題;
2、系統無嚴重問題,一般問題和提示性問題也沒有;
綜上:系統無嚴重問題,運行穩定,可正常使用。
注意:本報告案例為未蓋章的原始報告中的節選,為保護客戶隱私,對公司名稱和軟件名稱進行了隱藏,獲取完整報告請聯系客服或者直接撥打電話。