Sobes.tech
Middle
193

Қауіпсіздік тестілеуі қашан функционалды тесттерге жатады, ал қашан нефункционалды?

AI-дан жауап

sobes.tech AI

Қауіпсіздік тестілеуі функционалды түрде, нақты талап етілген қауіпсіздік талаптарының жүзеге асырылуын тексеру кезінде қолданылады, мысалы:

  • Аутентификация және авторизация механизмдерінің дұрыс жұмысын тексеру.
  • Пароль саясатын қолдануды тестілеу (ұзындығы, күрделілігі, әрекет ету мерзімі).
  • Инъекцияларды болдырмау үшін деректерді енгізуді тексеру (SQL, XSS).
  • Пайдаланушылар ролдеріне негізделген ресурстарға қол жеткізуді тексеру.

Бұл жағдайда жүйе қауіпсіздік бойынша нақты талаптарға сәйкес не істейтінін тексеріледі.

Қауіпсіздік тестілеуі нефункционалды түрде, жүйенің сенімділігі мен тұрақтылығын әртүрлі шабуылдар мен қауіптерге қарсы бағалау кезінде қолданылады, сондай-ақ оның қауіпсіздік стандарттарына сәйкестігі нақты функционалды талаптарға байланыссыз. Мысалдар:

  • Қауіпсіздік осалдықтарын анықтау үшін пентест (Penetration Testing).
  • Осалдықтарды сканерлеу (Vulnerability Scanning).
  • Қауіпсіздікке қатысты мәселелерді анықтау үшін бастапқы кодты талдау (Static Analysis Security Testing - SAST, Dynamic Analysis Security Testing - DAST).
  • DDoS шабуылдары жағдайында істен шығу тестілеуі.
  • Қауіпсіздік стандарттарына сәйкестігін тексеру (GDPR, HIPAA, PCI DSS).

Мұнда жүйенің қаншалықты жақсы қорғалғаны және жүктеме немесе зиянды әрекеттер кезінде қалай әрекет ететіні бағаланады.

Негізгі айырмашылық — қауіпсіздік функционалды тестілеуі қауіпсіздік функцияларын орындауын тексерсе, ал нефункционалды — қорғаныстың жалпы сапасы мен тұрақтылығын бағалайды.