软件开发生命周期(SDLC)中的应用程序测试分为两大类:白盒测试和黑盒测试。

白盒测试通过了解系统内部的代码,在不运行代码的情况下,查找所有可执行路径中存在的安全缺陷及漏洞,静态应用程序安全测试工具(SAST)就属于这一类。

黑盒测试在 SDLC 中稍后执行,可以用来发现运行时可利用的缺陷及漏洞。动态应用程序安全测试工具(DAST)属于这一类。

所有这些测试都占据了SDLC中已知的、已建立的位置,可以用来在进行最终功能验收测试前,提高软件安全性并及时进行修复。
展开
评论