| 网站首页 | 测试咨讯 | 新手入门 | 专注性能 | 测试技术 | 测试管理 | 测试工具 | 开发社区 | 工具下载 | 资料下载 | 测试论坛 | 

[CNTester联盟群]交流群:34446273/21968356/64461572 白盒群:18400216 自动化群:2706508 性能群:4498858 外包群:59649884 管理群(需有管理经验):64442523

新手入门
 入门指南
 经验之谈
测试咨讯
 行业新闻
 网站动态
 人才就业
 CNTester基金
 标准规范
专注性能
 性能测试知识
 性能测试工具
 程序设计性能
 数据库性能
 Web应用服务器性能
 操作系统性能
 服务器与网络性能
测试技术
 用例设计
 性能测试
 自动化测试
 Web测试
 面向对象测试
 综合技术
 阶段性测试
 行业类测试
测试管理
 项目管理
 项目案例
 质量管理
 软件过程
测试工具
 Mercury系列
 Rational系列
 测试管理工具
 性能测试工具
 功能测试工具
 单元测试工具
 其它测试工具
开发社区
 Java技术
 DotNet技术
 C技术
 数据库技术
 操作系统
 服务器与中间件
工具下载
 测试工具
 开发工具
 企业工程
 网络通信
 媒体桌面
 游戏娱乐
 其他工具
资料下载
 测试资料
 程序设计
 数据库
 操作系统
 应用服务器
 电子期刊
 其他资料
 
您现在的位置: 中国测试员网站 >> 测试技术 >> 首页

第 2 部分: 使用 Rational AppScan 应对 Web 应用攻击
互联网的发展历史也可以说是攻击与防护不断交织发展的过程。当前,Web 安全性已经提高一个空前的高度,然而针对网站的攻击却频频得手。如何最大化的保护 Web 应用呢,IBM Rational 提出了全面的解决方案。第一部分 介绍了 Web 安全与 Rational AppScan 的入门知识。本文将针对 Web 安全的现状、根源、以及 Rational AppScan 产品的技术细节做全面的介绍,最后阐述IBM解决方案给企业带来的深层次价值。同时,请不要错过多媒体课堂“Rational AppScan: 全面检测 Web 安全漏洞的利器”,深入了解 Rational AppScan。1 当前 Web 安全现状互联网的发展历史也可以说是攻击与防护不断交织发展的过程。目前,全球因特网用户已达 13.5 亿,用户利用网络进行购物、银行转账支付和各种软件下载,企业用户更是依赖于互联网构建他们的核心业……
 
用例设计
普通文章测试用例问题xia1985122108-10148
是自己编写用例的一些问题
普通文章浅谈C/C++内存泄漏及其检测工具未知07-0576
对于一个c/c++程序员来说,内存泄漏是一个常见的也是令人头疼的问题。已经有许多技术被研究出来以应对这个问题,比如Smart Pointer,Garbage Collection等。Smart Pointer技术比较成熟,STL中已经包含支持Smart Pointer的class,但是它的使用似乎并不广泛,而且它也不能解决所有的问题;Garbage Collection技术在Java中已经比较成熟……
普通文章有效的用例编写规则未知06-14197
第一章 什么是高质量的用例 1.1 为什么要使用用例用例提供了一种用于构建故事的半形式框架;在每个用例和所有描述层次中,用例都描述了错误情况的系统需求;虽然本质上是一种功能分解技术,但用例已经成为面向对象软件开发的一个流行元素;用例提供了可以在其上处理其他项目信息的骨架:项目经理根据用例进行估计和发布进度;数据及业务规则制定人员可以把自己的需求和所需用例联系起来;用户界面设计人员可以进行设计,并将……
 
性能测试
推荐文章性能测试方法Matt Maccaux06-09827
对于企业应用程序,有许多进行性能测试的方法,其中一些方法实行起来要比其他方法困难。所要进行的性能测试的类型取决于想要达到的结果。例如,对于可再现性,基准测试是最好的方法。而要从当前用户负载的角度测试系统的上限,则应该使用容量规划测试。本文将介绍几种设置和运行性能测试的方法,并讨论这些方法的区别。简介  如果不进行合理的规划,对J2EE应用程序进行性能测试将会是一项令人望而生畏且有些混乱的任务。因为……
普通文章调整压力测试工具Kirk Pepperdine06-09158
您是否曾经不得不对应用程序进行压力测试,而最后却发现不明白结果表明什么意义?也许问题不是出在应用程序上。也许问题出在配置压力测试工具的方式上。如果您曾经经历过这种情况,或者正要进行压力测试,您就需要考虑以下几个方面。 如何进行测试?  我经常遇到一些开发团队,他们收到诸如“客户端将每小时处理20个客户”此类的性能需求。团队就试图把该需求转化为某种测试。执行这种测试的常见方法就是以死循环的形式对服务……
普通文章基于系统真实数据的Tuxedo压力测试的研究与实现邱鹏06-09123
摘要:  在大型的应用项目中,核心业务系统的压力测试是一个重要的环节。在系统上线之前,或者在应用的开发过程过都是必需的。本文结合一个实际的大型项目,对其压力测试方案的设计和具体实施中的一些考虑和遇到的问题进行了分析和研究,提出了一种比较通用的基于系统真实数据的测试方法,并详细讨论实现方法,进而讨论了相关的要注意的问题。文章目录:  问题的引出模拟出指定数目的客户端 系统真实数据的获取和传递 父、子……
 
自动化测试
普通文章使用IBM Rational的测试理念成功打造测试团队IBM10-1334
文本讲述了 IBM Rational 在软件测试方面的理念以及 Ratioanl 的测试产品方案,你可以了解到如何 使用 IBM Rational 的测试理念成功打造测试团队 。1. 传统软件测试过程中的问题测试在所有的软件开发过程中都是最重要的部分。在软件开发过程中,一方面要求我们通过测试活动验证所开发的软件在功能上满足软件需求中描述的每一条特性,性能上满足客户要求的负载压力和相应的响应时间、吞……
普通文章不断蔓延的软件测试基础结构的危险Leonard DiMaggi…06-1374
来自于 Rational Edge:包含良好自动化测试实践的基础结构可以是一个幸事,也可以是一个祸根。这篇文章描述了这样一种场景,它避免了测试小组随着时间的推移,产生出不断蔓延的测试基础结构。 这是我在项目中的第一天,我把每周一次的关于自动化测试的讨论作为文章的开始。我发现即使精通多种操作系统,数据库,程序语言,并且阅读过很多产品特性的资料,但我依然很难明白所讨论的内容。而且似乎参加会议的每个人都……
普通文章段念:企业自动化的策略、过程和误区佚名05-2699
2006年9月23日,由希赛网承办的2006中国软件工程大会暨系统分析员年会在湖南长沙召开。以下是与会专家段念“企业自动化的策略、过程和误区”主题演讲具体内容。段念在分会场上做主题演讲(本图由新浪科技提供)  各位好,首先自我介绍一下。我是北京测试时代的段念,从1998年开始从事软件测试工作,目前主要从事软件测试咨询、培训和测试服务。很高兴有这个机会和大家就软件测试自动化方面的内容进行探讨。   ……
 
Web测试
普通文章站点测试-WebTesting佚名05-26470
本文将 web 测试分为 6 个部分:  用户界面测试   功能测试   接口测试   兼容性测试   负载/压力测试   安全测试 本文的目的是覆盖 web 测试的各个方面,未就某一主题进行深入说明。  用户界面  使用 Web 浏览器作为应用程序的前台的一个原因就是它易于使用。用户知道如何浏览一个构建良好的网站。如果你注重这方面的测试,那么验证应用程序是否易于使用就非常重要了。很多人认为这……
普通文章软件测试常用的功能测试方法佚名05-26192
功能测试就是对产品的各功能进行验证,根据功能测试用例,逐项测试,检查产品是否达到用户要求的功能。针对Web系统的常用测试方法如下:  1. 页面链接检查:每一个链接是否都有对应的页面,并且页面之间切换正确。  2. 相关性检查:删除/增加一项会不会对其他项产生影响,如果产生影响,这些影响是否都正确。  3. 检查按钮的功能是否正确:如update、cancel、delete、save等功能是否正确……
普通文章IP网络的测试方法佚名05-26232
随着IP附应用时及和深入,IP网络的建设、维护和故障诊断面临着巨大的挑战:网络的规模越来越大、组成网络的设备越来越复杂、在网络中运行的软件系统越来越庞大、网络承载的业务越来越多。  网络测试是保证网络高性能、高可靠性和高可用率的基本手段,它在IP网络建设和发展中的重要意义正得到日益广泛的认可。  网络测试  网络是一个很复杂的系统,通常人们把网络分为不同的层次予以简化。在网络测试中,我们可以把网络……
 
面向对象测试
普通文章面向对象的软件测试与传统测试的比较佚名05-26119
软件危机是软件界甚至整个计算机界最热门的话题。为了解决这场危机,软件从业人员、专家和学者做出了大量的努力。现在人们已经逐步认识到所谓的软件危机实际上仅是一种状况,那就是软件中有错误,正是这些错误导致了软件开发在成本、进度和质量上的失控。    软件的质量不仅是体现在程序的正确性上,它和编码以前所做的需求分析,软件设计也密切相关。这时,对错误的纠正往往不能通过可能会诱发更多错误的简单的修修补补,而必……
普通文章面向对象的系统测试佚名05-26116
通过单元测试和集成测试,仅能保证软件开发的功能得以实现。但不能确认在实际运行时,它是否满足用户的需要,是否大量存在实际使用条件下会被诱发产生错误的隐患。为此,对完成开发的软件必须经过规范的系统测试。  换个角度说,开发完成的软件仅仅是实际投入使用系统的一个组成部分,需要测试它与系统其他部分配套运行的表现,以保证在系统各部分协调工作的环境下也能正常工作。      系统……
普通文章找错―面向对象软件的测试技术与方法佚名05-26226
面向对象技术所独有的多态、继承、封装等新特点,使OO程序设计比传统语言程序设计产生错误的可能性增大,使得传统软件测试中的重点不再显得那么突出,也使原来测试经验和实践证明的次要方面成为了主要问题。   用户使用低质量的软件,在运行过程中会产生各种各样的问题,可能带来不同程度的严重后果,轻者影响系统的正常工作,重者造成事故和财产损失。软件测试是保证软件质量的最重要的手段,它使用人工或自动手段来运行或测……
 
综合技术
推荐文章第 2 部分: 使用 Rational AppScan 应对 Web 应用攻击最新文章孙昕01-0221
互联网的发展历史也可以说是攻击与防护不断交织发展的过程。当前,Web 安全性已经提高一个空前的高度,然而针对网站的攻击却频频得手。如何最大化的保护 Web 应用呢,IBM Rational 提出了全面的解决方案。第一部分 介绍了 Web 安全与 Rational AppScan 的入门知识。本文将针对 Web 安全的现状、根源、以及 Rational AppScan 产品的技术细节做全面的介绍,最……
推荐文章第 1 部分: Web 安全与 Rational AppScan 入门最新文章赵静01-02542
本文将从对 Web 应用现状的分析入手,通过列举常见的攻击手段,阐明 Web 应用目前面临的挑战,同时,通过对 Rational AppScan 平台的介绍,协助企业制定 Web 应用安全解决方案,为企业的 Web 应用披上盔甲。在第一部分,将介绍 Web 安全与 Rational AppScan 的入门知识。在后续的 第二部分 将介绍如何使用 Rational AppScan 应对 Web 应用……
普通文章防范网络嗅探曹江华08-1365
最普遍的安全威胁来自内部,同时这些威胁通常都是致命的,其破坏性也远大于外部威胁。其中网络嗅探对于安全防护一般的网络来说,操作简单的同时威胁巨大,很多黑客也使用嗅探器进行网络入侵的渗透.. 网络嗅探器对信息安全的威胁来自其被动性和非干扰性,使得网络嗅探具有很强的隐蔽性,往往让网络信息泄密变得不容易被发现。本文分析了网络嗅探的原理,分析了一些实例,提出解决方案和介绍实践经验。嗅探器攻击原理嗅探器(sn……
 
阶段性测试
普通文章软件测试中系统测试设计的层次分析SpiderMan(Shen…07-2656
随着国内软件行业的不断发展,国内软件公司也越来越注重于软件的质量,越来越关注软件的可靠性,因此,做为质量保证的重要手段,软件测试过程的实施与管理成为一个热点,其中系统测试是整个测试活动的一个重要的阶段,系统测试的设计也就成为了关注点之一。以下是本人从事系统测试工作中的一些体会。  1、系统测试的定义:  系统测试是针对整个产品系统进行的测试,目的是验证系统是否满足了需求规格的定义,找出与需求规格不……
普通文章经典之作《代码大全》中的单元测试---提高测试质量Steve McConnell06-1873
提高测试质量的方法和其它提高任何过程的质量的方法是相似的。你应对整个过程有相当的了解,这样可稍微变更过程并观察不同情况之间的差异。当观察到一种变更带来了积极的影响时,便可修改此过程,以便使其更好。以下讨论了如何提高测试质量的方法。计划测试进行有效测试的关键是从项目开始就计划测试。将测试看成和设过、编码同样重要意味着时间将分配给测试,测试被认为是重要的。并且是一个高质量过程。测试计划应能使测试过程可……
普通文章经典之作《代码大全》中的单元测试---测试支持工具Steve McConnell06-18132
本节讨论你可购买到或自己开发的测试工具。在此也无法说出某一种具体产品,因为在你读到此处时它们可能都过时了。你可查阅最近一些你最喜爱的程序员杂志。建立“脚手架”以便测试你的子程序“脚手架”这词来自建筑术语。“脚手架”用于方便工人能到达建筑物的一些地方。软件“脚手架”的唯一目的是为了能方便地测试代码。一种类型的软件“脚手架”是可被接受测试的高级子程序调用的低级子程序。这样的子程序可称为“残桩”。残桩的……
 
行业类测试
普通文章WCDMA系统的核心网测试黄先琼06-0694
摘要 对WCDMA系统核心网的测试目前成为信息产业部3G技术试验中的重要组成部分。文中介绍了对WCDMA系统核心网测试的考虑以及测试内容。  1、WCDMA系统核心网测试的主要内容  目前WCDMA系统的核心网测试包含了R99和R4两个版本的设备。对R99设备的主要测试内容包括:在MtNet实验室进行的电路域和分组域的核心网设备的业务功能测试,MAP、GTP、Iu接口协议测试,2G/3G系统间漫游……
普通文章嵌入式软件测试策略未知06-06132
在嵌入式领域目标系统的应用系统日趋复杂,而由于竞争要求产品快速上市,开发技术日新月异,同时硬件发展的日益稳定,而软件故障却日益突出,软件的重要性逐渐引起人们的重视,越来越多的人认识到嵌入式系统的测试势在必行。提到嵌入式软件测试,首先要简单介绍一些软件工程的一些观点,现在,被普遍接受的软件的定义是:软件(software)是计算机系统中与硬件(hardware)相互依存的另一部分,它包括程序(pro……
普通文章嵌入式测试方案及高速测试技术未知06-06122
前言 目前,在许多应用领域,例如处理器、移动电话、调制解调器等产品,SOC技术已经成为主要的研究方向。这类SOC芯片整合了数字逻辑电路、模拟电路、内存模块以及知识产权(IP)核,甚至将微处理器、外围接口、通信模块皆能包括于一芯片中。SOC芯片的应用,对于提升系统性能、减少系统能耗、降低系统的电磁干扰、提高系统的集成度都有很大的帮助,顺应了产品轻薄短小的趋势。 安捷伦公司推出的93000 SOC测试……
 
 
 
最 新 热 门
· 第 2 部分: 使用 Rational App
· 第 1 部分: Web 安全与 Ration
· 使用IBM Rational的测试理念成
· 防范网络嗅探
· 构建安全软件: 选择技术,第二
· 构建安全软件: 选择技术,第一
· 软件安全性原则: 第五部分
· 软件安全性原则: 第四部分
· 软件安全性原则: 第三部分
· 软件安全性原则:第二部分
· 软件安全性原则: 第一部分
· 测试用例问题
· tcp/ip的安全性
· 现有信息安全的主要评价准则
· 计算机系统的安全标准
· 信息安全服务资质评估准则(摘
· Java 安全性的演变和理念 第一
· 安全的代价是什么?
· 保护系统安全: 一个识别用户的
· 穿透企业网络
 
最 新 推 荐
· 第 2 部分: 使用 Rational App
· 第 1 部分: Web 安全与 Ration
· 构建安全软件: 选择技术,第一
· 软件安全性原则: 第一部分
· Java 安全性的演变和理念 第一
· 安全的代价是什么?
· 保护系统安全: 一个识别用户的
· 穿透企业网络
· Java 安全的演进
· 您的 Java 代码安全吗 — 还是
· 经典之作《代码大全》中的单元
· 性能测试方法
 
 
======> [CNTester联盟群]交流群:34446273/21968356/64461572 白盒群:18400216 自动化群:2706508 性能群:4498858 外包群:59649884 管理群(需有管理经验):64442523
| 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告 | 管理登录 | 

Copyright@2007 by CNTester.com 中国测试员网站 桂ICP备07005590

本站为开源免费网站,非商业赢利性组织。本站文章部分从网络搜索获取,如果您认为某些侵犯了您的权益,麻烦您联系本站,我们会尽快删除相关内容,同时也希望您的谅解,我们的初衷是为了让更多人去学习这方面的知识,让行业有更好的发展。

联系电话: 15021358905