Testování bezpečnosti

Testování bezpečnosti: útoky, hrozby, zranitelnosti a slovník ISTQB Advanced Security Tester.

Translations

Terms in this topic (178 in Čeština)

Akceptační Kritéria
Kritéria, která musí komponenta nebo systém splňovat proto, aby mohly být akceptovány uživatelem, zákazníkem nebo jinou oprávněnou osobou.
Analýza Kořenové Příčiny
Analytická technika, jejíž cílem je identifikace kořenových příčin defektů. Předpokládá se, že aplikováním nápravných opatření pro hlavní příčiny bude …
Analýza Rizik
Souhrnný proces identifikace a ohodnocení rizik.
Anti-Malware
Software, který je použit k detekci a potlačení malwaru.
API
Zkratka pro aplikační programové rozhraní (Application Programming Interface).
Architekt Testování
(1) Osoba, poskytující poradenství a strategické vedení s následnou návazností na ostatní obory činnosti organizace provádějící testování.2) Osoba, která …
Audit
Nezávislé zhodnocení produktu, procesu nebo sady procesů prováděné třetí stranou s cílem ohodnocení shody se specifikacemi, standardy, smluvními dohodami nebo …
Autentifikace
Procedura s cílem zjistit, zda je osoba nebo proces tím, za koho se vydává.
Autorizace
Povolení k užívání zdrojů, které je dáno uživateli nebo procesu.
Bezpečnost (Security)
Míra, do jaké komponenta nebo systém chrání informace a data tak, aby osoby příp. jiné komponenty nebo systémy měly takovou úroveň přístupu, který odpovídá …
Bezpečnostní Audit
Audit hodnotící bezpečnostní procesy a infrastrukturu organizace.
Bezpečnostní Politika
Obecný dokument popisující principy, přístup a hlavní cíle organizace v oblasti bezpečnosti.
Bezpečnostní Procedura
Soubor kroků potřebných k provedení politiky bezpečnosti a kroky, které je třeba podniknout v reakci na bezpečnostní incident.
Bezpečnostní Riziko
Riziko kvality vztažené k bezpečnosti.
Bezpečnostní Testování (Security Testing)
Proces testování s cílem určit bezpečnost softwarového produktu.
Bezpečnostní Zranitelnost
Slabina systému, která by mohla umožnit úspěšný bezpečnostní útok.
Bezpečnostní Útok
Pokus o získání neoprávněného přístupu k systému nebo komponentě, zdrojům, informacím, případně pokus ohrozit integritu systému.
Botnet
Síť napadených počítačů nazývaných boti nebo roboti, která je řízena třetí stranou, a která je použita pro posílání malwaru nebo spamu, případně ke spuštění …
Cesta
Sled událostí (např. vykonatelných příkazů) komponenty nebo systému ze vstupního do výstupního bodu.
Chování v Čase
Míra, při které komponenta nebo systém využívá čas, prostředky a kapacitu při plnění svých určených funkcí.
Chyba
Lidská činnost, která má za následek nesprávné výsledky.
Cross-Site Skriptování
Zranitelnost, která umožňuje útočníkům vložit škodlivý kód do jinak benigních (neškodných) internetových stránek.
Cyklomatická Hodnota
Maximální počet lineárních nezávislých cest programem.
Cíl Testování
Důvod nebo účel testování.
Dashboard
Reprezentace dynamických měření provozní výkonnosti nějaké organizace nebo činnosti za použití metrik, které jsou metaforou prvků na palubní desce automobilu …
Datový Tok
Abstraktní znázornění posloupnosti a možných změn stavu datových objektů, kde stav objektu je vytvořený, použitý nebo zrušený.
Defekt
Nedokonalost nebo nedostatek v pracovním produktu, na jehož základě (tento pracovní produkt) nesplňuje své specifikace nebo požadavky na něj kladené.
Demilitarizovaná Zóna (DMZ)
Fyzická nebo logická část sítě, která obsahuje a vystavuje externě orientované služby organizace nedůvěryhodné síti, obyčejně Internetu.
Dopad
Škoda, které bude způsobena v případě, že se riziko skutečně projeví.
Dostupnost
Míra, do jaké je komponenta nebo systém provozuschopný(-á) a dostupný(-á) pro užívání.
Dynamická Analýza
Proces vyhodnocující chování (např. výkon paměti, využití procesoru) systému nebo komponenty během spuštění.
Dynamické Testování
Testování, které zahrnuje spuštění dané položky testování.
Efektivita
Míra, ve které je dosaženo správných a úplných cílů.
Etický Hacker
Bezpečnostní tester, který používá hackerské postupy.
Expozice Rizika
Kvalitativní nebo kvantitativní míra rizika definovaná pomocí jeho dopadu a pravděpodobností, že riziko nastane.
Firewall
Komponenta nebo sada komponent, která řídí příchozí a odchozí síťový provoz na základě předem stanovených bezpečnostních pravidel.
Footprinting
Zkoumání cílové oblasti se záměrem získat informace, které mohou být užitečné pro útok.
Funkcionalita
Schopnost softwarového produktu poskytovat funkce, které uspokojí stanovené a předpokládané potřeby, pokud je software používán za specifikovaných podmínek.
Funkcionální Testování
Testování prováděné za účelem posouzení toho, že komponenta nebo systém splňují funkcionální požadavky (na ně kladené).
Fuzzing
Technika testování softwaru používaná k odhalení bezpečnostních zranitelností, která na vstup komponenty nebo systému předkládá masivní množství náhodných dat …
Fáze Požadavků
Časové období v životním cyklu vývoje softwaru, během které jsou definovány a dokumentovány požadavky na softwarový produkt.
Graf Řídícího Toku
Abstraktní reprezentace všech možných posloupností událostí (cest) při spuštění komponenty nebo systému.
Grafické Uživatelské Rozhraní
Typ rozhraní, které umožňuje uživatelům komunikovat s komponentou nebo systémem prostřednictvím grafických prvků (ikon a vizuálních indikátorů).
Hacker
Osoba nebo organizace, která je aktivně zapojena do bezpečnostních útoků, obvykle s nepřátelskými úmysly.
Hashování (Hashing)
Transformace řetězců proměnné délky do obvykle kratší hodnoty pevné délky nebo klíče. Hashované hodnoty nebo též hashe se běžně používají v tabulkách s …
Heuristika
Nepsaná pravidla, která pomáhají dosáhnout určitého cíle.
Identifikace Rizik
Proces hledání, rozpoznávání a popisu rizik.
Implementace Testování
Aktivita, která na základě analýzy a návrhu testu připravuje testware potřebný pro provedení testu.
Incident
Jakákoliv událost, která vyžaduje prozkoumání.
Indikátor
Míra, která udává odhad nebo ohodnocení konkrétních vlastností odvozených z modelu s ohledem na definované informační potřeby.
Indikátor Výkonnosti
Metrika, za jejiž pomoci lze posoudit výkonnost procesu.
Inspekce
Typ formální revize s cílem identifikovat problémy v pracovním produktu, která poskytuje metriky pro zlepšování procesů revize a vývoje softwaru.
Integrační Testování
Úroveň testování zaměřená na interakce mezi komponentami nebo systémy.
Integrační Testování Komponent
Testování, při kterém jsou položkami testování (jsou testována) rozhraní a interakce mezi integrovanými komponenty.
Integrita
Míra, do jaké komponenta nebo systém umožňují přístup a modifikaci (samotné) komponenty, systému nebo dat.
Konfigurační Management
Disciplína aplikující technický a administrativní směr a dohled nad konfiguračními položkami s cílem identifikace a zdokumentování jejich funkcionálních a …
Konfirmační Testování
Typ testování souvisejícího se změnami, který je prováděn po opravě defektu s cílem potvrdit, že selhání způsobené tímto defektem se již neobjeví.
Krabicový Software
Typ produktu (např. software) vyvinutý ve stejné podobě pro velké množství zákazníků na volném trhu.
Kritéria Dokončení
Sada podmínek, které určují úspěšné dokončení daného úkolu.
Kryptografické Solení (Salting)
Kryptografická technika, která přidává před procesem hashování náhodná data (sůl) do uživatelských dat.
Ladění (Debugging)
Proces hledání, analyzování a odstraňování příčin selhání v komponentě nebo systému.
Malware
Software, jehož cílem je poškodit systém nebo jeho komponenty.
Manažer Testování
Osoba zodpovědná za projektové řízení testovacích aktivit a zdrojů a za vyhodnocení předmětu testování.
Metrika
Stupnice měření a metoda definovaná pro její měření.
Míra
Číslo nebo kategorie přiřazená k atributu entity na základě provedeného měření.
Nástroj Pro Management Testování
Nástroj podporující management testování.
Nástroj Pro Provedení Testů
Testovací nástroj, který provádí testy nad určitou položkou testování a vyhodnocuje skutečné výsledky oproti očekávaným výsledkům a výstupním podmínkám.
Nástroj Pro Statická Analýz
Nástroj, který provádí statickou analýzu.
Ochrana Osobních Dat
Ochrana osobních údajů či jinak citlivých informací před nežádoucím prozrazením.
Odepření Služeb (DOS)
Bezpečnostní útok jehož cílem je přetížit systém (nelegitimními) požadavky tak, že legitimní požadavky nemohou být zpracovány.
Ohodnocení Rizik
Proces analýzy identifikovaných rizik s cílem určení úrovně rizik.
Open Source Nástroj
Softwarový nástroj, který je obvykle přes internet k dispozici všem potenciálním uživatelům ve formě zdrojového kódu. Jeho uživatelům je většinou na základě …
Ovladač
Zástupná komponenta nebo nástroj (jako dočasná náhrada jiné komponenty), zajišťující řízení nebo volání izolované položky testování.
Ověřování
Potvrzení pomocí zkoumání a poskytnutí objektivních důkazů, že specifikované požadavky byly splněny.
Očekávaný Výsledek
Předpokládané pozorovatelné chování komponenty nebo systému spouštěného v určených podmínkách. Chování je určeno specifikací nebo jiným zdrojem.
Penetrační Testování
Technika testování, jejíž cílem je odhalení bezpečnostních zranitelností (známých nebo neznámých) k získání neoprávněného přístupu.
Pharming
Bezpečnostní útok určený k přesměrování provozu webové stránky na podvodné webové stránky bez vědomí či souhlasu uživatele.
Phishing
Pokus získat osobní nebo citlivé informace vydáváním se za důvěryhodnou entitu v elektronické komunikaci.
Plán Testování
Dokumentace popisující prostředky a harmonogram pro dosažení cílů testování, které mají být využívány pro účely koordinace činností testování.
Plánování Testování
Aktivita zavedení nebo aktualizace plánu testování.
Pokrytí
Míra daného pokrytí (vyjádřená v procentech), do které byly konkrétní položky prověřeny nebo otestovány sadou testů.
Pokrytí Cest
Procento cest, které je vykonáno v rámci testovací sady.
Pokrytí Příkazů
Míra pokrytí spustitelných příkazů.
Pokrytí Větví
Míra pokrytí větví.
Politika Testování
Obecný dokument, který popisuje principy, přístup a hlavní cíle organizace v oblasti testování.
Použitelnost
Míra, v jaké mohou být komponenta nebo systém použity určitými uživateli a v daném kontextu s cílem dosáhnout definovaných cílů.
Počítačová Forenzní Věda
Postup, při kterém je určen způsob provedení úspěšného bezpečnostního útoku a vyhodnocení jeho škod.
Požadavek
Ustanovení obsahující kritéria, která mají být splněna.
Požadavek Testování
Testovatelný aspekt komponenty nebo systému identifikovaný jako podklad pro testování.
Pravděpodobnost
Odhadnutá pravděpodobnost, že se riziko skutečně projeví.
Priorita
Úroveň důležitosti (obvykle z pohledu byznysu) přiřazená nějaké položce, např. defektu.
Proces Testování
Sada vzájemně provázaných činností, která se skládá z plánování testování, monitoringu a řízení testování, testovací analýzy, návrhu testů, implementace …
Procesní Model
Rámec, ve kterém jsou procesy stejné povahy zařazeny do celkového modelu.
Prolamování Hesel
Bezpečnostní útok, který se snaží získat tajná hesla uložená v počítačovém systému nebo přenášená po síti.
Provedení Testů
Proces, při němž dojde k otestování komponenty nebo systému, a jenž poskytne aktuální výsledky.
Provozní Prostředí
Hardwarové a softwarové produkty nainstalované u uživatelů nebo zákazníků v místech, kde bude testovaná komponenta nebo systém používán. Software může obsahovat …
Předvedení (Walkthrough)
Typ revize, kdy autor prochází se členy revizního týmu pracovní produkt a členové kladou otázky a komentují možné problémy.
Přesnost
Způsobilost softwarového produktu poskytovat správné nebo dohodnuté výsledky nebo výstupy s potřebnou mírou přesnosti.
Příkaz
Prvek programovacího jazyka, který je typicky nejmenší nedělitelnou spustitelnou jednotkou.
Případ Zneužití
Případ užití, ve kterém někteří aktéři se zlým úmyslem způsobují škody na systému nebo jiným aktérům.
Přístup K Testování
Implementace strategie testování pro konkrétní projekt.
Regresní Testování
Typ testování související se změnami, jehož cílem je zjištění, zda nedošlo na nezměněných částech softwaru k výskytu nových nebo dříve neodhalených (skrytých) …
Report O Defektu
Zaznamenání výskytu defektu, jeho povahy a stavu.
Report O Incidentu
Dokumentace výskytu, povahy a stavu incidentu.
Reportování Testů
Sběr a analýza dat z testovacích aktivit a následná konsolidace dat do reportu pro zainteresované strany.
Reprodukovatelnost Testu
Vlastnost testu udávající, zda bude dosaženo stejných výsledků při každém jeho provedení.
Revize (Přezkoumání)
Typ statického testování, kdy je pracovní produkt nebo proces posuzován jednou nebo více osobami s cílem najít problémy nebo navrhnout vylepšení.
Riziko
Faktor, který může v budoucnu vést k negativním důsledkům.
Rozhodnutí
Typ příkazu, ve kterém má řízení běhu možnost volby mezi dvěma nebo více cestami, jež vedou k sadám následných aktivit.
Rozpoznatelnost Vhodnosti
Míra, do které mohou uživatelé rozpoznat, zda je komponenta nebo systém vhodná/ý pro jejich potřeby.
Sběr Účtů
Proces získávání seznamů e-mailových adres pro použití v hromadných e-mailových zprávách.
Script Kiddie
Osoba, která provádí bezpečnostní útoky pomocí existujících nástrojů nebo skriptů (již vytvořenými jinými hackery) místo vytváření vlastních.
Selhání
Událost, při které není komponenta nebo systém schopna/en vykonat požadovanou funkcionalitu v rámci definovaných podmínek.
Skener Zranitelností
Statický analyzátor, který se používá k detekci určitých bezpečnostních zranitelností v kódu.
Skenování Malwaru
Statická analýza s cílem najít a odstranit škodlivý kód z daného rozhraní.
Skutečný Výsledek
Chování vytvořené/pozorované při testování systému nebo komponenty.
Složitost
Stupeň složitosti komponenty nebo systému ve smyslu pochopení jejího návrhu a/nebo interní struktury, údržby a ověřování funkčnosti.
Sociální Inženýrství
Pokus o zmanipulování někoho za účelem odhalení informací (například hesla), které lze použít k útoku na systémy nebo sítě.
Soulad
Schopnost komponenty nebo systému dodržovat standardy, konvence nebo pravidla v zákonech a podobných předpisech.
Specifikace Testů
Ucelená dokumentace návrhu testů, testovacích případů a testovacích procedur určená pro danou položku testu.
SQL Injection
Bezpečnostní útok, při kterém jsou škodlivé SQL příkazy vkládány do vstupního pole pro spouštění.
Standard
Formální, případně povinná sada požadavků vyvinutá a používaná k předepsání konzistentních přístupů ke způsobu práce nebo k poskytování pokynů (například normy …
Standard Kódování
Norma, která tvoří sadu doporučení, které určují charakteristiky návrhu (strukturu) nebo předpis návrhu (formu) dat nebo kód
Statická Analýza
Proces hodnocení komponenty nebo systému bez nutnosti jejího/jeho spuštění. Hodnocení je prováděno na základě její/jeho formy, struktury, obsahu nebo …
Statické Testování
Testování pracovního produktu bez spuštění jeho zdrojového kódu.
Stub
Implementace softwarové komponenty ve formě skeletu nebo komponenty se speciálním určením, použitá pro vývoj nebo test komponenty, která tuto implementaci volá …
Systém Detekce Narušení (IDS)
Systém, který monitoruje činnosti na sedmi vrstvách OSI modelu (od síťové po aplikační vrstvu) tak, aby odhalil porušení bezpečnostní politiky.
Systém Systémů
Vícenásobné heterogenní distribuované systémy, které jsou vestavěné v sítích na několika úrovních a ve více vzájemně propojených oblastech, které řeší rozsáhlé …
Systémové Integrační Testování
Úroveň testování zaměřená na interakce mezi systémy.
Systémové Testování
Testování systému jako celku s cílem ověřit, že splňuje předepsané požadavky.
Technická Revize (Přezkoumání)
Typ formální revizeprováděný týmem technicky kvalifikovaných osob, kdy je zkoumána vhodnost pracovního produktu pro jeho zamýšlené použití. Zároveň se zjišťují …
Test
Sada jednoho nebo více testovacích případů.
Testbed
Prostředí obsahující hardware, vybavení, simulátory, softwarové nástroje a další podpůrné prvky potřebné k provedení testu.
Tester
Osoba, která provádí testování.
Testovací Analýza
Aktivita pro identifikaci testovacích podmínek pomocí analýzy báze testování.
Testovací Báze
Soubor znalostí použitý jako základ pro analýzu a návrh testů.
Testovací Data
Data potřebná pro provedení testů.
Testovací Nástroj
Software nebo hardware, který podporuje jednu nebo více testovacích aktivit.
Testovací Případ
Sada vstupních podmínek, vstupů, očekávaných výsledků, výstupních podmínek a případně akcí, která je vypracována na základě testovacích podmínek.
Testovací Skript
Sekvence instrukcí (obvykle kódu) potřebná pro provedení testu.
Testovací Strategie
Dokumentace, která v souladu s politikou testování popisuje obecné požadavky na testování a ve vhodné úrovni detailu určuje, jak bude testování v dané …
Testovaný Objekt
Pracovní produkt, který má být testován.
Testovatelnost
Míra, do jaké mohou být pro komponentu nebo systém definovány testovací podmínky a do jaké mohou být provedeny testy s cílem určit, zda byly tyto testovací …
Testování
Proces, který se skládá ze všech aktivit životního cyklu (dynamických i statických). Týká se plánování, přípravy a hodnocení komponenty nebo systému a …
Testování Bílé Skříňky
Testování založené na analýze vnitřní struktury komponenty nebo systému.
Testování Cest
Technika návrhu testů bílé skříňky, při které jsou testovací případy navrhovány tak, aby došlo k průchodu cest (v kódu).
Testování Komponent
Úroveň testování, která se zaměřuje na jednotlivé hardwarové nebo softwarové komponenty.
Testování Založené Na Modelu
Testování založené nebo zahrnující modely.
Testování Založené Na Útoku
Technika založená na zkušenostech, která využívá útoky na software k vyvolání selhání a to zejména takových, které souvisí s bezpečností.
Testování Řízené Daty
Skriptovací technika, která využívá jako vstup pro spouštění testovacích skriptů soubory obsahující testovací data včetně očekávaných výsledků testů.
Typ Testu
Skupina testovacích aktivit založená na konkrétních testovacích cílech a zaměřená na konkrétní charakteristiky komponenty nebo systému.
Třída Ekvivalence
Podmnožina oboru hodnot proměnné komponenty nebo systému, kde je na základě specifikace předpokládáno, že se všemi hodnotami této podmnožiny bude zacházeno …
Uzavření Testování
Během fáze uzavření testování, která je částí procesu testování, se sbírají data z ukončených aktivit s cílem sjednocení zkušeností, testwaru, faktů a údajů. …
Uživatelské Rozhraní
Všechny komponenty systému, které poskytují uživateli informace a možnost ovládání tak, aby mohl provádět konkrétní úkoly se systémem.
Validace
Potvrzení pomocí zkoumání a poskytnutí objektivních důkazů, že požadavky na specifické zamýšlené použití nebo specifické aplikování byly splněny.
Vložení Kódu (Code Injection)
Typ bezpečnostního útoku provedeného vložením škodlivého kódu do rozhraní aplikace za účelem zneužití (exploitace) špatně ošetřeného zpracování dat.
Vnitřní Hrozba
Bezpečnostní hrozba, která pochází zevnitř organizace, často od autorizovaného uživatele systému.
Vstup
Data přijatá komponentou nebo systémem z externího zdroje.
Vykonatelný Příkaz
Příkaz, který je po zkompilování přeložen do kódu. Při běhu programu bude řízeně vykonán a může provést nějakou činnost s daty.
Výstupní Podmínka
Očekávaný stav položky testování včetně jejího prostředí po provedení testovacího případu.
Zajištění Informací
Opatření, která vedou k ochraně a obraně informací a informačních systémů prostřednictvím zajištění jejich dostupnosti, integrity, autentizace, důvěrnosti a …
Zajištění Kvality
Činnosti zaměřené na zajištění důvěry v splnění požadavků na kvalitu.
Zatemnění Dat
Transformace dat, která způsobuje komplikované rozpoznání původních dat pro člověka.
Zmírnění Rizik
Proces, při kterém jsou učiněna rozhodnutí a aplikována ochranná opatření, a to tak, aby došlo buďto ke snížení rizik na definovanou úroveň nebo k udržení rizik …
Zpevňování Systému
Postupný proces snižující bezpečnostní zranitelnost systému pomocí aplikování bezpečnostní politiky a různých vrstev ochrany.
Závažnost
Stupeň dopadu, který má daný defekt na vývoj nebo fungování komponenty nebo systému.
Zóna Sítě
Část sítě s určitým stupněm důvěry. Například Internet nebo veřejná zóna by byly považovány za nedůvěryhodné.
Údržba
Proces modifikace komponenty nebo systému po dodávce s cílem opravy defektů, zlepšení atributů kvality nebo přizpůsobení se změněnému prostředí.
Útok „Člověk Uprostřed“ (Man-in-the-Middle)
Odposlech, napodobování a/nebo pozměňování a následná přesměrování komunikací (např. transakce kreditními kartami) prováděná třetí stranou tak, že uživatel o …
Útočník
Osoba nebo proces, který se pokouší bez povolení o přístup k datům, funkcím nebo jiným vymezeným oblastem systému s možným zlým úmyslem.
Účinnost
Míra vynakládání prostředků ve vztahu k přesnosti a úplnosti, s níž uživatel dosahuje cílů.
Řídící Tok
Posloupnost, ve které jsou jednotlivé operace vykonávány v rámci průběhu byznysového procesu, komponenty nebo systému.
Řízení Rizik
Proces zabývající se riziky.
Řízení Změn
(1) Strukturovaný přístup k přechodu jedinců a organizací ze současného do požadovaného budoucího stavu. (2) Řízený způsob, jak dosáhnout změny nebo navrhované …
Šifrování
Proces kódování informací, jehož cílem je zajistit, aby původní informace mohly získat pouze autorizované entity, obvykle pomocí zvláštního klíče nebo …
Škálovatelnost
Schopnost softwarového produktu být upgradován s cílem vyhovět zvýšenému zatížení.
Životní Cyklus Softwaru
Časový interval, který začíná, když je softwarový produkt formován a končí, když již není k dispozici k užívání. Životní cyklus softwaru typicky zahrnuje fáze …
Životní Cyklus Vývoje Softwaru
Činnosti prováděné v každé fázi vývoje softwaru a vzájemné logické a chronologické souvislosti mezi nimi.