Testes de segurança

Testes de segurança: ataques, ameaças, vulnerabilidades e o vocabulário do ISTQB Advanced Security Tester.

Translations

Terms in this topic (169 in Português (Brasil))

Abordagem De Teste
A implementação da estratégia de teste para um projeto específico. Tipicamente inclui as decisões tomadas baseando-se na meta do projeto (teste) e na avaliação …
Acompanhamento
Uma apresentação passo-a-passo do autor de um documento para coletar informações e estabelecer um entendimento comum de seu conteúdo.
Acurácia
Capacidade do produto de software em fornecer os resultados ou efeitos, corretos ou acordado com o grau necessário de precisão.
Ambiente De Teste
Ambiente que contém hardware, instrumentação, simuladores, ferramentas de software e outros elementos de suporte necessários à realização de um teste.
Ambiente Operacional
Produtos de software ou hardware instalados nos locais de trabalho, residência dos usuários ou consumidores, onde o componente ou sistema sendo testado será …
Ameaça Interna
Ameaça de segurança proveniente de dentro da organização, muitas vezes por um usuário do sistema autorizado.
Analisador Estático
Ferramenta que realiza análise estática.
Anti-Malware
Software usado para detectar e inibir malware.
Análise De Causa-Raiz
Uma técnica de análise destinada a identificar as causas-raiz dos defeitos. Ao direcionar medidas corretivas para a causa-raiz, espera-se que a probabilidade de …
Análise De Risco
O processo de avaliar os riscos identificados de um projeto ou produto para determinar seu nível de risco, geralmente estimando seu impacto e a probabilidade de …
Análise De Teste
O processo de analisar a base do teste e definir os objetivos do teste.
Análise Dinâmica
Processo de avaliação do comportamento. Por exemplo, o desempenho da memória ou o uso da CPU de um sistema ou componente durante sua execução.
Análise Estática
Análise dos artefatos de desenvolvimento de software, por exemplo, requisitos ou código, realizados sem a execução desses artefatos. A análise estática é …
Application Programming Interface
Um tipo de interface na qual os componentes ou sistemas envolvidos trocam informações em uma estrutura formal definida.
Arquiteto De Teste
(1) Pessoa que fornece orientação e direção estratégica para uma organização de teste e para o seu relacionamento com outras disciplinas. (2) Pessoa que define …
Atacante
Uma pessoa ou processo que tenta acessar dados, funções ou outras áreas restritas de um sistema sem autorização, com intenção potencialmente maliciosa.
Ataque De Segurança
Tentativa de obter acesso não autorizado a um sistema, componente, recursos, informações ou uma tentativa de comprometer a integridade de um sistema.
Auditoria
Uma avaliação independente de produtos ou processos de software para verificar a conformidade com padrões, diretrizes, especificações ou procedimentos, baseados …
Auditoria De Segurança
Auditoria que avalia os processos e a infra-estrutura de segurança de uma organização.
Autenticação
Um procedimento que determina se uma pessoa ou um processo é, de fato, quem ou o que é declarado ser.
Autorização
Permissão dada a um usuário ou processo para acessar recursos
Avaliação De Risco
O processo de identificar e analisar subsequentemente o risco de produto ou projeto identificado para determinar seu nível de risco, geralmente atribuindo …
Base De Teste
Todos os documentos dos quais os requisitos de um componente ou sistema podem ser deduzidos. A documentação na qual os casos de teste são baseados. Se um …
Botnet
Uma rede de computadores comprometidos, chamados bots ou robôs, que é controlada por terceiros e usada para transmitir malware ou spam, ou para lançar ataques.
Bug
Uma imperfeição em um componente ou sistema que pode fazer com que ele falhe ao executar sua função requerida, por exemplo, uma sentença incorreta ou uma …
Caminho
Sequência de eventos (por exemplo, instruções executáveis) de um componente ou sistema a partir de um ponto de entrada para um ponto de saída.
Caso De Teste
Um conjunto de valores de entrada, pré-condições e pós-condições de execução, e resultados esperados, desenvolvidos para um objetivo ou uma condição específica …
Caso De Uso De Abuso
Um caso de uso no qual alguns atores com intenção maliciosa estão causando danos ao sistema ou a outros atores.
Ciclo De Vida De Desenvolvimento De Software
Atividades executadas em cada estágio no desenvolvimento de software e como elas se relacionam umas com as outras, logicamente e cronologicamente.
Ciclo De Vida Do Software
Período de tempo que começa quando um produto de software é concebido e termina quando o software não está mais disponível para uso. O ciclo de vida do …
Classe De Equivalência
Uma parte de um domínio de entrada ou saída para o qual o comportamento de um componente ou sistema é assumido como sendo o mesmo, com base na sua …
Cobertura
O grau, expresso em porcentagem, para o qual um item específico de cobertura foi testado por um conjunto de testes.
Cobertura De Caminho
A porcentagem de caminhos que foram exercidos por um conjunto de testes.
Cobertura De Desvio
A porcentagem de desvios que foram executadas por um conjunto de testes. 100% da cobertura de desvio implica em 100% de cobertura de decisão e 100% de cobertura …
Cobertura De Instruções
Porcentagem de instruções executáveis que tenham sido exercidas por um conjunto de testes.
Coleta De Contas
O processo de obtenção de informações de conta de usuário com base na tentativa e erro com a intenção de usar essas informações em um ataque de segurança.
Compilador
Uma ferramenta de software que traduz programas expressos em uma linguagem de alto nível em seus equivalentes de linguagem de máquina.
Complexidade
Grau de dificuldade de entendimento, manutenção e verificação que uma modelagem e/ou estrutura interna apresenta.
Complexidade Ciclomática
O número máximo de caminhos lineares e independentes em um programa. A complexidade ciclomática pode ser calculada como L = N + 2P, onde L = o número de …
Computação Forense
A prática de determinar como um ataque de segurança teve êxito e avaliar os danos causados.
Condição De Teste
Um item ou evento de um componente ou sistema que pode ser verificado por um ou mais casos de teste, por exemplo, uma função, uma transação, um recurso, um …
Conformidade
A capacidade do produto de software para aderir a normas, convenções ou regulamentos em leis e prescrições similares.
Controlador
Um componente de software ou ferramenta de testes que substitui um componente que é responsável pelo controle e/ou chamada de um componente ou sistema.
Critério De Aceite
Os critérios de saída que um componente ou sistema deve satisfazer para ser aceito por um usuário, cliente ou outra entidade autorizada.
Critério De Completude
O conjunto de condições genéricas e específicas, acordado com os stakeholders para permitir que um processo seja oficialmente concluído. O objetivo dos …
Cross-Site Scripting
Uma vulnerabilidade que permite aos atacantes injetar código malicioso em um site.
Dados De Teste
Dados que existem (por exemplo, em um banco de dados) antes da execução de um teste, e que afetam ou são afetados pelo componente ou sistema em teste.
Dashboard Corporativo
Uma representação de medidas dinâmicas de desempenho operacional para alguma organização ou atividade, usando métricas representadas por metáforas como …
Decisão
Um ponto no programa no qual o fluxo de controle possui duas ou mais rotas alternativas. Um nó com dois ou mais caminhos para separar ramificações.
Denial of Service
Um ataque de segurança destinado a sobrecarregar o sistema com solicitações de tal forma que solicitações legítimas não possam ser atendidas.
Desempenho
O grau em que um sistema ou componente realiza suas funções designadas dentro de determinadas restrições em relação ao tempo de processamento e à taxa de …
Disponibilidade
O grau em que um componente ou sistema está operacional e acessível quando requisitado para uso. Frequentemente expresso em porcentagem.
Efetividade
A capacidade de produzir um resultado pretendido.
Encriptação
Processo de codificação de informações de modo que somente as partes autorizadas possam recuperar as informações originais, geralmente por meio de um processo …
Engano
Ação humana que produz um resultado incorreto.
Engenharia Social
Tentativa de enganar alguém para que revele informações (p.e., uma senha) que podem ser usadas para atacar sistemas ou redes
Enrijecimento Do Sistema
Processo passo-a-passo de reduzir as vulnerabilidades de segurança de um sistema, aplicando uma política de segurança e diferentes camadas de proteção.
Entendibilidade
Capacidade que um produto de software tem de possibilitar ao usuário entender se ele é adequado para uso, e como pode ser utilizado em determinadas tarefas e …
Entrada
Uma variável (armazenada dentro ou fora de um componente) que é lida por um componente.
Escalabilidade
Capacidade que um produto de software tem para sofrer um upgrade ou para acomodar aumento de cargas.
Especificação De Teste
Um documento que consiste em uma especificação do projeto de teste, do caso de teste ou do procedimento de teste.
Estratégia De Teste
Uma descrição de alto nível dos níveis de teste a serem executados e os seus respectivos testes para uma organização ou programa (um ou mais projetos).
Execução De Teste
Processo de executar um teste em um componente ou sistema produzindo resultados reais.
Exposição Ao Risco
A importância de um risco, conforme definido por suas características, impacto e probabilidade. O nível de risco pode ser usado para determinar a intensidade …
Falha
Desvio do componente ou sistema de sua entrega, serviço ou resultado esperado.
Fechamento De Teste
Durante a fase de fechamento de um processo de teste, coletam-se dados das atividades já completadas a fim de consolidar a experiência, o testware, os fatos e …
Ferramenta De Código Aberto
Uma ferramenta de software que está disponível para todos os usuários em sua forma de código fonte, geralmente através da Internet, onde é permitido a seus …
Ferramenta De Execução De Teste
Um tipo de ferramenta de teste que é capaz de executar outro software usando um script de teste automatizado, por exemplo, captura/reprodução
Ferramenta De Gerenciamento De Teste
Ferramenta que dá suporte ao gerenciamento de teste e que controla parte deste processo. Frequentemente possui várias funcionalidades, tais como, gerenciamento …
Ferramenta De Teste
Produto de software que dá suporte a uma ou mais atividades de um teste, entre elas, planejamento e controle, especificação, construção de arquivos iniciais e …
Firewall
Componente ou conjunto de componentes que controla o tráfego de entrada e saída da rede com base em regras de segurança predeterminadas.
Fluxo De Controle
Uma sequência de eventos (caminhos) na execução através de um componente ou sistema.
Fluxo De Dados
Uma representação abstrata da sequência e possíveis alterações de estado dos objetos de dados, em que este estado pode ser qualquer criação, uso ou destruição
Funcionalidade
Capacidade que um produto de software possui de fornecer funções que atendam às necessidades declaradas e implícitas quando o software for usado sob condições …
Fuzzing
Uma técnica de teste de software usada para descobrir vulnerabilidades de segurança, inserindo grandes quantidades de dados aleatórios, chamados fuzz, no …
Garantia Da Informação
Medidas que protegem e defendem os sistemas de informação assegurando a sua disponibilidade, integridade, autenticação, confidencialidade. Estas medidas incluem …
Garantia De Qualidade
Parte do gerenciamento de qualidade que garante que os requisitos de qualidade sejam tendidos.
Gerenciamento De Configuração
Disciplina que aplica o monitoramento e as direções técnicas e administrativas para identificar e documentar as características funcionais e físicas de um item …
Gerenciamento De Mudança
(1) abordagem estruturada de transição de indivíduos, equipes e organizações a partir de um estado atual para um estado futuro desejado. (2) forma controlada …
Gerenciamento De Risco
Aplicação sistemática de procedimentos e práticas às tarefas de identificação, análise, priorização e controle de risco.
Gráfico De Fluxo De Controle
Uma representação abstrata de todas as sequências possíveis de eventos (caminhos) na execução através de um componente ou sistema.
Hacker
Pessoa que executa ataques de segurança que foram criados por outros hackers em vez de criar os próprios.
Hacker Ético
Testador de segurança usando técnicas hacker.
Hashing
Técnica criptográfica que adiciona dados aleatórios (sal - tempero) aos dados do usuário antes do hash.
Heurística
Uma regra prática geralmente reconhecida que ajuda a atingir um objetivo.
Homem No Meio Ataque
A interceptação, imitação, e/ou alteração e posteriormente de afinação de comunicações (por exemplo, transações de cartão de crédito) por um terceiro, de tal …
Identificação De Risco
O processo de encontrar, reconhecer e descrever riscos.
Impacto De Risco
O dano que será causado caso o risco se tornar um resultado real ou evento.
Implementação De Teste
O processo de desenvolvimento e priorização de procedimentos de teste, criação de dados de teste e, opcionalmente, preparação dos ambientes e gravação dos …
Incidente
Qualquer evento ocorrido que requer uma investigação.
Indicador
Uma medida que pode ser usada para estimar ou prever outra medida.
Indicador De Performance
Uma métrica que suporta o julgamento do desempenho do processo.
Injeção De Código
Um tipo de ataque de segurança realizado pela inserção de código mal-intencionado em uma interface de um aplicativo para explorar a manipulação inadequada de …
Inspeção
Um tipo de revisão em pares que se baseia no exame visual de documentos para detectar defeitos, por exemplo, violações de padrões de desenvolvimento e não …
Instrução
Entidade em uma linguagem de programação, que normalmente é a menor unidade indivisível de execução.
Instrução Executável
Instrução que, quando compilada, é traduzida em código objeto, e que poderá ser executada através de procedimentos quando um programa está sendo executado, …
Integridade
Grau em que um componente ou sistema permite apenas acesso e modificação autorizados a um componente, sistema ou dados.
Interface Do Usuário
Todos os componentes de um sistema que fornecem informações e controles para o usuário realizar tarefas específicas com o sistema.
Interface Gráfica Do Usuário
Um tipo de interface que permite aos usuários interagirem com um componente ou sistema através de ícones gráficos e indicadores visuais.
Malware
Software que se destina a prejudicar um sistema ou seus componentes.
Manutenção
Modificação de um produto de software após a sua entrega para corrigir defeitos, melhorar o seu desempenho ou outros atributos, ou ainda adaptá-lo a uma …
Mascaramento De Dados
Transformação de dados que torna difícil para um ser humano reconhecer os dados originais.
Medida
Número ou categoria assinalada a um atributo de uma entidade através de uma medição.
Mitigação De Risco
O processo pelo qual as decisões são tomadas e medidas de proteção são implementadas para reduzir ou manter os riscos dentro dos níveis determinados.
Modelo De Processo
Framework onde os processos da mesma natureza são classificados em um modelo global, por exemplo um modelo de melhoria de teste.
Métrica
Escala de medição e o método utilizado para a medição.
Objetivo De Teste
Razão ou finalidade por trás da modelagem e da execução de um teste.
Objeto De Teste
Componente ou sistema a ser testado.
Padrão
Conjunto formal de requisitos, eventualmente obrigatório, desenvolvido e usado para prescrever formas coerentes de trabalho ou para fornecer orientações (por …
Padrão De Codificação
Um padrão que descreve as características de um projeto ou uma descrição de modelo de dados ou componentes do programa.
Pharming
Ataque de segurança destinado a direcionar o tráfego de um site para um site fraudulento sem o conhecimento ou consentimento do usuário.
Phishing
Tentativa de adquirir informações pessoais ou sensíveis mascarando-se como uma entidade confiável em uma comunicação eletrônica.
Planejamento De Teste
Atividade de criação ou atualização de um plano de teste.
Plano De Teste
Um documento descrevendo o escopo, a abordagem, os recursos e o cronograma das atividades de teste pretendidas. Ele identifica, entre outros, os itens de teste, …
Política De Segurança
Documento de alto nível que descreve os princípios, a abordagem e os principais objetivos da organização em matéria de segurança.
Política De Teste
Documento de alto nível que descreve os princípios, abordagem, e os principais objetivos da organização em relação aos testes.
Prioridade
Nível de importância (do negócio) designado a um item, por exemplo, defeito.
Privacidade Do Dado
A protecção de informações de identificação pessoal ou de informações sensíveis de divulgação indesejada.
Probabilidade De Risco
A probabilidade estimada de que um risco se tornará um resultado real ou evento.
Procedimento De Segurança
Um conjunto de etapas necessárias para implementar a política de segurança e as serem tomadas em resposta a um incidente de segurança
Processo De Teste
O processo fundamental de teste compreende o planejamento e o controle do teste, a análise e o projeto de teste, a implementação e a execução, a avaliação dos …
Pós-Condição
Condições ambientais e de estado que devem ser cumpridas após a execução de um teste ou de um procedimento de teste.
Quebra De Senha
Ataque de segurança recuperando senhas secretas armazenadas em um sistema de computador ou transmitidas por uma rede
Reconhecimento
Exploração de uma área alvo com o objetivo de obter informações que podem ser úteis para um ataque.
Relatório De Defeito
Um documento que reporta qualquer falha em um componente ou sistema que possa fazer com ele falhe ao executar sua função requerida.
Relatório De Desvio
Um documento relatando qualquer evento ocorrido que requer uma investigação, por exemplo, durante o teste.
Resultado
Consequência ou resultado da execução de um teste. Inclui saídas para as telas, alterações de dados, envio de relatórios e mensagens.
Resultado Esperado
O comportamento previsto pela especificação, ou outra fonte, do componente ou sistema sob condições específicas.
Resultado Real
Comportamento produzido/observado quando um componente ou sistema é testado.
Reteste
Teste que executa casos de teste que falharam na última vez em que foram executados, a fim de verificar o sucesso das ações corretivas.
Revisão
Uma avaliação do status de um produto ou projeto para averiguar discrepâncias em seus resultados planejados e recomendar melhorias. Os exemplos incluem a …
Revisão Técnica
Uma atividade de discussão em grupo que se concentra em alcançar um consenso sobre a abordagem técnica a ser adotada.
Risco
Fator que pode resultar em consequências negativas, normalmente expresso em termos de impacto e possibilidade.
Risco De Segurança
Um risco de qualidade relacionado à segurança
Segurança
Atributos de produtos de software que afetam sua capacidade de impedir o acesso não autorizado, acidental ou deliberado, à programas e dados.
Severidade
Grau de impacto que um defeito tem sobre o desenvolvimento ou operação de um componente ou sistema.
Simulador
Um esqueleto ou uma implementação com finalidade especial de um componente de software, usado para desenvolver ou testar um componente que chama ou que seja …
Sistema De Detecção De Intruso
Análise estática com o objetivo de detectar e remover códigos maliciosos recebidos em uma interface.
Sistema De Sistemas
Vários sistemas heterogêneos e distribuídos que estão inseridos em redes em vários níveis e em múltiplos domínios interligados, para tratar problemas e …
Software Comercial De Prateleira
Um produto de software desenvolvido para o mercado geral, ou seja, para um grande número de clientes, e que é entregue em formato idêntico.
SQL Injection
Ataque de segurança inserindo instruções SQL mal-intencionadas em um campo de entrada para execução.
Testabilidade
A capacidade que um produto de software possui de permitir que ele seja modificado e testado.
Testador
Profissional habilitado e envolvido no teste de um componente ou sistema.
Teste
O processo que consiste em todas as atividades do ciclo de vida, estáticas e dinâmicas, relacionadas ao planejamento, preparação e avaliação de um componente ou …
Teste Baseado Em Modelo
Testes baseados ou envolvendo modelos.
Teste Baseado Em Requisito
Abordagem de teste em quue casos de teste são modelados baseando-se em objetivos de teste e condições de teste derivados dos requisitos, por exemplo, testes que …
Teste Baseado Na Estrutura
Teste baseado na análise da estrutura interna de um componente ou sistema.
Teste De Caminho
Técnica de modelagem de teste caixa-branca na qual os casos de teste são modelados para executar caminhos.
Teste De Componente
O teste de componentes individuais de software.
Teste De Comunicação
Coleta e análise de dados a partir de atividades de teste e, posteriormente, a consolidação dos dados em um relatório para informar as partes interessadas.
Teste De Funcionalidade
Teste para determinar a segurança do produto de software.
Teste De Integração
Teste realizado com a finalidade de expor defeitos nas interfaces e nas interações entre componentes ou sistemas integrados.
Teste De Integração De Componentes
Testes realizados para expor os defeitos nas interfaces e interação entre os componentes integrados.
Teste De Integração De Sistema
Teste da integração de sistemas e pacotes; teste das interfaces para organizações externas (por exemplo, Electronic Data Interchange, Internet).
Teste De Penetração
Técnica de teste com o objetivo de explorar vulnerabilidades de segurança (conhecidas ou desconhecidas) para obter acesso não autorizado.
Teste De Regressão
Teste em um programa já testado anteriormente após uma modificação para garantir que defeitos não tenham sido introduzidos ou descobertos em áreas inalteradas …
Teste De Sistema
Teste em um sistema integrado para verificar se ele atende aos requisitos especificados.
Teste Dinâmico
Testes que envolvem a execução de um software, um componente ou um sistema.
Teste Estático
Teste de um artefato de desenvolvimento de software, por exemplo, requisitos, desenho ou código, sem a execução desses artefatos, por exemplo, revisões ou …
Teste Funcional
Teste baseado em uma análise da especificação da funcionalidade de um componente ou sistema.
Teste Orientado Por Dados
Uma técnica de script que armazena as entrada de teste e os resultados esperados em uma tabela ou planilha, para que um único script de controle possa executar …
Tipo De Teste
Um grupo de atividades de teste destinadas a testar um componente ou sistema focado em um objetivo específico de teste, ou seja, teste funcional, teste de …
Validação
Confirmação, por meio de exames e do fornecimento de evidências objetivas, que os requisitos de uso ou aplicação específica tencionada foram atendidos.
Varredura De Vulnerabilidades
Analisador estático que é usado para detectar vulnerabilidades de segurança específicas no código.
Verificação
Confirmação por meio de teste e do fornecimento de evidências objetivas que os requisitos especificados foram atendidos.
Vetor De Ataque
Um caminho ou meio pelo qual um intruso pode obter acesso a um sistema para fins maliciosos.
Vulnerabilidade De Segurança
Fraqueza no sistema que poderia permitir um ataque de segurança bem-sucedido.
Zona De Rede
Uma sub-rede com um nível de confiança definido. Por exemplo, a Internet ou uma zona pública seria considerada não confiável.
Zona Desmilitarizada
Subrede física ou lógica que contém e expõe os serviços externos voltados para uma rede não confiável, comumente a Internet.