Luận văn thạc sĩ: Xây dựng ca kiểm thử an toàn thông tin cho ứng dụng web

2014

114
1
0

Phí lưu trữ

30 Point

Mục lục chi tiết

LỜI CẢM ƠN

LỜI CAM ĐOAN

1. CHƯƠNG 1: KHÁI NIỆM CƠ BẢN

1.1. Các khái niệm cơ bản trong kiểm thử phần mềm

1.2. Khái niệm về kiểm thử phần mềm

1.3. Các phương pháp kiểm thử

1.4. Các chiến lược kiểm thử

1.5. Kiểm thử an toàn thông tin cho ứng dụng web

1.5.1. Khái niệm ứng dụng web

1.5.2. Hoạt động của một ứng dụng Web

1.5.3. Kiểm thử ATTT cho ứng dụng web

1.5.4. Quy trình kiểm thử an toàn thông tin

2. CHƯƠNG 2: THIẾT KẾ CA KIỂM THỬ ATTT CHO ỨNG DỤNG WEB

2.1. Phương pháp thiết kế ca kiểm thử ATTT

2.2. Tổng hợp nguy cơ về ATTT cho ứng dụng web

2.3. Tương tác với cơ sở dữ liệu tránh lỗ hổng SQL Injection

2.4. Xử lý dữ liệu đầu vào tránh lỗ hổng XSS

2.5. Sử dụng Token trong phương thức GET và POST tránh lỗ hổng CSRF

2.6. Kiểm tra quyền truy cập của người dùng

2.7. Kiểm soát các thao tác với file

2.8. Mã hóa dữ liệu nhạy cảm

2.9. HTTP Only cookie

2.10. Chuyển hướng và chuyển tiếp thiếu thẩm tra

2.11. Thất thoát thông tin và xử lý lỗi không đúng cách

2.12. Sử dụng captcha an toàn

2.13. Mật khẩu mạnh

2.14. Các ca kiểm thử ATTT

2.14.1. Ca kiểm thử mức chung

2.14.2. Ca kiểm thử cho chức năng Đăng nhập – Đăng xuất

2.14.3. Ca kiểm thử cho chức năng Tìm kiếm

2.14.4. Ca kiểm thử cho chức năng Thêm mới

2.14.5. Ca kiểm thử cho chức năng Sửa

2.14.6. Ca kiểm thử cho chức năng Xóa

2.14.7. Ca kiểm thử cho chức năng Xem thông tin

2.14.8. Ca kiểm thử cho chức năng Download

2.14.9. Ca kiểm thử cho chức năng Upload

2.14.10. Ca kiểm thử cho chức năng Import

2.14.11. Ca kiểm thử cho chức năng Trang có chuyển hướng

2.14.12. Ca kiểm thử liên quan đến dữ liệu nhạy cảm

2.14.13. Ca kiểm thử cho chức năng liên quan đến mật khẩu

3. CHƯƠNG 3: VẬN DỤNG VÀ CÔNG CỤ HỖ TRỢ

3.1. Minh họa phương pháp kiểm thử

3.2. Công cụ hỗ trợ

3.3. Quản lý các ca kiểm thử an toàn thông tin

3.4. Sinh các ca kiểm thử với từng chức năng của hệ thống website

KẾT LUẬN VÀ HƯỚNG PHÁT TRIỂN

TÀI LIỆU THAM KHẢO