Sicherheitstests

Sicherheitstests: Angriffe, Bedrohungen, Schwachstellen und das Vokabular des ISTQB Advanced Security Tester.

Translations

Terms in this topic (180 in Deutsch)

Abnahmekriterien
Diejenigen Kriterien, die ein System oder eine Komponente erfüllen muss, um durch den Benutzer, Kunden oder eine bevollmächtigte Instanz abgenommen zu werden.
Abschluss Der Testaktivitäten
Während des Abschlusses der Testaktivitäten werden die gesammelten Daten aus den abgeschlossenen Aktivitäten verwendet, um die Erfahrungen, und Testmittel, …
Abweichung
Jedes Ereignis, welches während des Testens auftritt und weiterer Untersuchungen bedarf.
Abweichungsbericht
Die Dokumentation des Auftretens, der Art und des Status einer Abweichung.
Analysator
Ein Werkzeug, das eine statische Analyse durchführt.
Anforderung
Eine vom Benutzer benötigte Eigenschaft oder Fähigkeit, die eine Software erfüllen oder besitzen muss, um einen Vertrag, einen Standard, eine Spezifikation oder …
Anforderungsbasierter Test
Ein Ansatz zum Testen, der auf den Anforderungen basiert. Aus ihnen werden die Testziele und Testbedingungen abgeleitet. Dazu gehören Tests, die einzelne …
Angreifer
Eine Person oder ein Prozess, die bzw. der unberechtigt und in potenziell böser Absicht versucht, auf Daten, Funktionen oder zugriffsbeschränkte Bereiche des …
Angrifferkennungssystem
Ein System, das Aktivitäten auf den sieben Schichten des OSI-Modells von der Netzwerk- bis zur Anwendungsschicht überwacht, um Verstöße gegen die …
Angriffsvektor
Ein Pfad oder ein Mittel, über den ein Angreifer mit böser Absicht Zugriff auf ein System erlangen kann.
Antivirenprogramm
Software, die bekannte Schadprogramme aufspürt und blockiert. Siehe auch Schadprogramm.
Anweisung
Syntaktisch definierte Einheit einer Programmiersprache (z.B. Zuweisung an eine Variable), die typischerweise die kleinste, unteilbare ausführbare Einheit …
Anweisungsüberdeckung
Der Anteil der Anweisungen, die durch eine Testsuite ausgeführt wurden, bezogen auf alle ausführbaren Anweisungen.
Application Programming Interface
Eine Art der Schnittstelle, über die beteiligte Komponenten oder Systeme Informationen in einer definierten, formalen Struktur austauschen.
Audit
Ein unabhängiges Testen von Softwareprodukten und -prozessen, um die Konformität mit Standards, Richtlinien, Spezifikationen, und/oder Prozeduren basierend auf …
Ausführbare Anweisung
Eine Quellcodeanweisung, die in einer prozeduralen Weise ausgeführt werden kann, nachdem sie in Objektcode übertragen wurde.
Ausgabe
Eine Variable, die durch eine Komponente geschrieben wird (und innerhalb oder außerhalb einer Komponente gespeichert wird).
Ausgang
Das Ergebnis und die Konsequenz der Durchführung eines Tests.
Ausgangskriterien
Die Menge der abgestimmten generischen und spezifischen Bedingungen, die von allen Beteiligten für den Abschluss eines Prozesses akzeptiert wurden. …
Authentifizierung
Ein Verfahren zur Ermittlung, ob die behauptete Identität einer Person oder eines Prozesses den Tatsachen entspricht.
Autorisierung
Einem Benutzer oder Prozess erteilte Erlaubnis zum Zugriff auf bestimmte Ressourcen.
Benutzbarkeit
Die Fähigkeit eines Softwareprodukts, unter spezifizierten Bedingungen für einen Benutzer verständlich, erlernbar, anwendbar und attraktiv zu sein.
Benutzerkonto-Einfangen
Vorgehen zum Erwerb von Informationen über Benutzerkonten durch Probieren, um diese Informationen bei einem Sicherheitsangriff zu nutzen.
Benutzerschnittstelle
Alle Bestandteile eines Systems, die Informationen und Steuerelemente zur Verfügung stellen, die für den Benutzer notwendig sind, um eine bestimmte …
Bestätigungstest
Die Wiederholung aller Testfälle, die vor der Fehlerkorrektur eine Fehlerwirkung erzeugt haben. Sie dient der Überprüfung, ob die Korrektur des ursächlichen …
Bot-Netz
Ein Netzwerk von kompromittierten Computern, den sogenannten Bots (aus Englisch: robot), die unter der Kontrolle einer dritten Partei stehen, mit dem Ziel, …
Clear-Box-Test
Ein Test, der auf der Analyse der internen Struktur einer Komponente oder eines Systems basiert.
Code-Einschleusung
Ein Sicherheitsangriff durch die Einfügung von böswilligem Code an der Schnittstelle einer Anwendung, um den schwachen Schutz gegen unzuverlässige Daten …
Compiler
Ein Softwarewerkzeug, welches ein Programm, geschrieben in einer höheren Programmiersprache, in eine Maschinensprache transformiert.
Computer-Forensik
Das Vorgehen zur Feststellung, wie ein Sicherheitsangriff gelingen konnte, und die Bewertung des verursachten Schadens.
Dashboard
Eine Darstellung der dynamischen Messung der operationalen Leistung von Unternehmen oder Aktivitäten. Dazu werden visuelle Darstellungen der Metriken mittels …
Datenfluss
Eine Abfolge möglicher Zustandsänderungen eines Datenobjekts.
Datengetriebenes Testen
Ein skriptbasiertes Verfahren, bei dem die Testeingaben und vorausgesagten Ergebnisse in einer (Kalkulations-) Tabelle gespeichert werden, sodass ein …
Datenmaskierung
Transformation von Daten, die es den Menschen schwer macht, die Originaldaten zu erkennen.
Datenschutz
Der Schutz personenbezogener oder in sonstiger Weise sensibler Information vor unerwünschter Offenlegung.
Debugging
Tätigkeit des Lokalisierens/Identifizierens, Analysierens und Entfernens der Ursachen von Fehlerwirkungen in der Software.
Defekt
Defekt (innerer Fehlerzustand) in einer Komponente oder einem System, der eine geforderte Funktion des Produkts beeinträchtigen kann, z.B. inkorrekte Anweisung …
Dienstblockade
Ein Sicherheitsangriff mit dem Ziel, das System mit Anfragen so zu überlasten, dass es berechtigte Anfragen nicht mehr bedienen kann.
Dynamische Analyse
Prozess der Bewertung des Verhaltens (z.B. Speichereffizienz, CPU-Nutzung) eines Systems oder einer Komponente während der Nutzung.
Dynamischer Test
Prüfung des Testobjekts durch Ausführung auf einem Rechner.
Effektivität
(1) Die Fähigkeit, ein beabsichtigtes Ergebnis zu erzielen. (2) Der Umfang in welchem richtige und vollständige Ziele erreicht werden.
Effizienz
(1) Die Fähigkeit eines Softwareproduktes, in Relation zu den eingesetzten Mitteln und festgelegten Bedingungen, angemessene Performanz zu erzielen. (2) Die …
Eingabe
Eine Variable, die durch eine Komponente eingelesen wird (unabhängig davon, ob sie innerhalb oder außerhalb der Komponente gespeichert wird).
Eintrittswahrscheinlichkeit Des Risikos
Die Wahrscheinlichkeit dafür, dass ein Risiko eintritt.
Entmilitarisierte Zone
Ein physikalisches oder logisches Teil-Netzwerk, das die nach außen gerichteten Dienste eines Unternehmens enthält und einem nicht vertrauenswürdigen Netzwerk, …
Entscheidung
Eine Stelle in einem Programm, an der der Kontrollfluss in zwei oder mehrere alternative Wege verzweigen kann. Ein Knoten mit zwei oder mehreren ausgehenden …
Erkennbare Angemessenheit
Der Grad, zu dem Benutzer erkennen können, ob eine Komponente oder ein System für ihre Bedürfnisse angemessen ist.
Erkundung
Die Erforschung eines Zielgebietes mit der Absicht, nützliche Information für einen Angriff zu gewinnen.
Erwartetes Ergebnis
Das beobachtbare vorausgesagte Verhalten eines Testelements unter bestimmen Bedingungen, basierend auf seiner Testbasis.
Ethischer Hacker
Ein Sicherheitstester, der Hacker-Verfahren benutzt.
Fehlerbericht
Ein Dokument, das über einen Fehlerzustand einer Komponente oder eines Systems berichtet, der dazu führen kann, dass System oder Komponente die geforderte …
Fehlerschweregrad
Der Grad der Auswirkungen, den ein Fehlerzustand auf Entwicklung oder Betrieb einer Komponente oder eines Systems hat.
Fehlerwirkung
Abweichung einer Komponente/eines Systems von der erwarteten Lieferung, Leistung oder dem Ergebnis.
Fehlhandlung
Die menschliche Handlung, die zu einem falschen Ergebnis führt.
Firewall
Eine Komponente oder eine Gruppe von Komponenten, welche die ein- und ausgehende Netzwerkkommunikation anhand von vorgegebenen Sicherheitsregeln kontrolliert.
Funktionale Eignung
Der Grad, zu dem eine Komponente oder ein System Funktionen zur Verfügung stellt, welche unter festgelegten Bedingungen explizit genannte und implizite …
Funktionale Korrektheit
Der Grad, zu dem eine Komponente oder ein System die richtigen Ergebnisse mit der erforderlichen Genauigkeit liefert.
Funktionaler Test
Testen, welches durchgeführt wird, um die Erfüllung der funktionalen Anforderungen durch eine Komponente oder ein System zu bewerten.
Fuzz-Testen
Ein Testverfahren zur Entdeckung von Sicherheitsschwachstellen durch die massenhafte Eingabe von zufälligen Daten (Fuzz genannt) in die Komponente oder das …
Gefährdung Durch Betriebsangehörige
Eine Gefährdung der Sicherheit, die innerhalb eines Unternehmens entsteht, oft durch einen berechtigten Systembenutzer.
Grafische Benutzungsoberfläche
Eine Art der Schnittstelle, die es Benutzern ermöglicht mit einer Komponente oder einem System über grafische Symbole und visuelle Anzeiger zu interagieren.
Grundursachenanalyse
Eine Analysetechnik, die die Grundursachen von Fehlerzuständen identifizieren soll. Dadurch, dass man die Korrekturmaßnahmen auf Grundursachen ausrichtet, soll …
Hacker
Eine Person oder ein Unternehmen, die bzw. das aktiv an Sicherheitsangriffen beteiligt ist, üblicherweise in böswilliger Absicht.
Hashfunktion
Abbildung einer Zeichenkette variabler Länge auf einen normalerweise kürzeren Wert oder Schlüssel mit fester Länge. Die Hash-Werte werden üblicherweise in …
Hauptleistungsindikator
Eine Metrik, die die Beurteilung der Prozessleistungsfähigkeit unterstützt.
Heuristik
Eine allgemein anerkannte Faustregel, die dabei hilft, ein Ziel zu erreichen.
Indikator
Ein Maß, das benutzt werden kann, um ein anderes Maß abzuschätzen oder vorherzusagen.
Informationsschutz
Maßnahmen, die Informationen und Informationssysteme durch die Sicherstellung ihrer Verfügbarkeit, Integrität, Echtheit, Vertraulichkeit und Zweifelsfreiheit …
Inspektion
Eine Reviewart, die Mängel durch die Sichtprüfung von Dokumenten finden soll. Solche Mängel können sein: Nicht-Einhaltung von Entwicklungsstandards, …
Integrationstest
Testen mit dem Ziel, Fehlerzustände in den Schnittstellen und im Zusammenspiel zwischen integrierten Komponenten aufzudecken.
Integrität
Der Grad, zu dem eine Komponente oder ein System nur autorisierten Zugriff und Änderung einer Komponente, eines Systems oder von Daten zulässt.
Istergebnis
Im Test beobachtetes/erzeugtes Verhalten einer Komponente oder eines Systems unter festgelegten Bedingungen.
IT-Sicherheit
Der Grad, zu dem eine Komponente oder eine System Informationen und Daten schützt, so dass Personen oder andere Komponenten oder Systeme nur einen solchen Grad …
IT-Sicherheitstest
Die Durchführung von Tests, um die Sicherheit (im Sinne von Zugriffsschutz) eines Softwareprodukts zu bestimmen.
Janusangriff
Das Abfangen, Nachahmen und/oder Verändern und nachfolgendes Weiterleiten von Kommunikation (z.B. Kreditkartentransaktionen) durch einen Dritten dergestalt, …
Kommerzielle Standardsoftware
Ein Softwareprodukt, das für den allgemeinen Markt entwickelt wurde, d.h. eine große Anzahl von Kunden, und das in identischer Form an viele Kunden ausgeliefert …
Komplexität
Schwierigkeitsgrad, mit dem der Entwurf und/oder die interne Struktur einer Komponente oder eines Systems zu verstehen, zu warten und zu prüfen ist.
Komponentenintegrationstest
Testen wird durchgeführt mit dem Ziel, Fehlerzustände in den Schnittstellen und dem Zusammenwirken der integrierten Komponenten aufzudecken.
Komponententest
Testen einer (einzelnen) Komponente.
Konfigurationsmanagement
Technische und administrative Maßnahmen zur Identifizierung und Dokumentation der fachlichen und physischen Merkmale eines Konfigurationselements, zur …
Konformität
Die Fähigkeit eines Softwareprodukts, anwendungsspezifische Normen oder Vereinbarungen oder gesetzliche Bestimmungen und ähnliche Vorschriften zu erfüllen.
Kontrollfluss
Eine Abfolge von Ereignissen (Pfaden) während der Ausführung einer Komponente oder Systems.
Kontrollflussgraph
Eine abstrakte Repräsentation von allen möglichen Sequenzen von Ereignissen (Pfaden) der Ausführung in einer Komponente oder einem System.
Kontrollflusspfad
Ein Folge von Kanten in einem gerichteten Graphen.
Maß
Die Zahl oder Kategorie, die einem Attribut einer Einheit durch die Durchführung einer Messung zugeordnet wird.
Metrik
Die Mess-Skala und das genutzte Verfahren einer Messung.
Missbrauchsfall
Ein Anwendungsfall, bei dem Akteure mit böser Absicht andere Akteure oder das System schädigen.
Modellbasiertes Testen
Testen, das auf Modellen basiert oder diese involviert.
Multisystem
Mehrere heterogene verteilte Systeme, die in Netzwerken auf mehreren Ebenen und in mehreren verbundenen Domänen eingebunden sind, um große interdiziplinäre …
Nachbedingung
Zustand des Testobjekts (und/oder der Umgebung), in dem sich das Testobjekt (oder die Umgebung) nach Ausführung eines Testfalls oder einer Testsequenz befinden …
Netzwerkzone
Ein Teil-Netzwerk mit einem bestimmten Vertrauensniveau. Das Internet oder ein öffentliches Netzwerk würden beispielsweise als nicht vertrauenswürdig angesehen …
Open-Source-Werkzeug
Ein Software-Werkzeug, das allen potentiellen Nutzern als Quell-Code, üblicherweise über das Internet, zur Verfügung steht. Den Nutzern ist es erlaubt, die …
Organisations-Testrichtlinie
Ein Dokument, das auf hohem Abstraktionsniveau die Prinzipien, den Ansatz und die wichtigsten Ziele einer Organisation in Bezug auf das Testen zusammenfasst.
Organisations-Teststrategie
Abstrakte Beschreibung der vorgesehenen Teststufen und der Art und Weise, wie innerhalb dieser Teststufen vorzugehen ist, für eine Organisation oder ein …
Passwort Knacken
Ein Sicherheitsangriff, der geheime Passwörter aus dem Speicher eines Computersystems oder aus einer Übertragung im Netzwerk wiedergewinnt.
Penetrationstest
Ein Testverfahren mit dem Ziel, über die Nutzung von (bekannten oder unbekannten) Sicherheitsschwachstellen unberechtigten Zugriff zu erlangen.
Performanz
Der Grad, in dem ein System oder eine Komponente seine vorgesehenen Funktionen innerhalb vorgegebener Bedingungen (z.B. konstanter Last) hinsichtlich …
Pfadtest
Ein White-Box-Testentwurfsverfahren, bei dem die Testfälle im Hinblick auf die Ausführung von Pfaden entworfen werden.
Pfadüberdeckung
Der Anteil der vollständigen Pfade, die durch eine Testsuite ausgeführt wurden.
Pharming
Ein Sicherheitsangriff, der Anfragen an eine Website ohne Wissen oder Zustimmung des Benutzers auf eine betrügerische Website umleitet.
Phasenmodell
Die Aktivitäten, die in jeder Stufe der Softwareentwicklung durchgeführt werden, sowie ihre logischen und zeitlichen Verknüpfungen miteinander.
Phishing
Ein Versuch, in einer elektronischen Kommunikation persönliche oder vertrauliche Informationen zu erwerben, indem man vorgibt, eine vertrauenswürdige Instanz …
Platzhalter
Eine rudimentäre oder spezielle Implementierung einer Softwarekomponente, die verwendet wird, um eine noch nicht implementierte Komponente zu ersetzen bzw. zu …
Priorität
Die Stufe der Wichtigkeit, die einem Objekt (z.B. Fehlerzustand) zugeordnet worden ist.
Produktivumgebung
Die vorgesehene Umgebung für eine Komponente oder ein System zur Verwendung in der Produktion.
Programmierstandard
Ein Standard, welcher die erforderlichen Eigenschaften eines Designs oder einer Designbeschreibung von Daten oder Programmkomponenten beschreibt.
Prozessmodell
Ein Rahmenwerk zur Klassifizierung von Prozessen des gleichen Typs in einem übergeordneten Modell.
Qualitätssicherung
Teil des Qualitätsmanagements, das darauf gerichtet ist, Vertrauen in die Erfüllung der Qualitätsanforderungen zu erzeugen.
Regressionstest
Erneutes Testen eines bereits getesteten Programms bzw. einer Teilfunktionalität nach deren Modifikation. Ziel ist es nachzuweisen, dass durch die vorgenommenen …
Review
Eine Bewertung eines Produkts oder eines Projektstatus. Sie dient dazu, Diskrepanzen zu den geplanten Ergebnissen aufzudecken und Verbesserungspotenziale zu …
Risiko
Ein Faktor, der zu negativen Konsequenzen in der Zukunft führen könnte, gewöhnlich ausgedrückt durch das Schadensausmaß und die Eintrittswahrscheinlichkeit.
Risikoanalyse
Bewertung von identifizierten Projektrisiken oder Produktrisiken um ihre Risikostufe zu bestimmen, typischerweise durch die Bewertung von Schadensausmaß und …
Risikobegrenzung
Siehe Risikoüberwachung.
Risikobewertung
Der Prozess der Identifizierung und der anschließenden Analyse des identifizierten Projektrisikos oder Produktrisikos, um die Risikostufe festzustellen, …
Risikogefährdung
Diskretes Maß der Wichtigkeit eines Risikos, bestimmt durch seine Bestandteile Auswirkung und Eintrittswahrscheinlichkeit. Die Risikostufe kann genutzt werden, …
Risikoidentifizierung
Der Prozess der Identifikation von Risiken mit Verfahren wie Brainstorming, Checklisten und Fehlerhistorie.
Risikomanagement
Systematische Anwendung von Praktiken für die Aufgaben der Risikoidentifizierung, Risikoanalyse, Risikopriorisierung und Risikoüberwachung.
Salzen
Ein kryptographisches Verfahren, das den Benutzerdaten vor der Anwendung der Hashfunktion Zufallsdaten ("Salz") hinzufügt.
Schadensausmaß
Der Schaden, der entsteht, wenn ein Risiko eintritt.
Schadprogramm
Software, die dazu bestimmt ist, ein System oder seine Komponenten zu schädigen.
Schadprogramm-Scan
Statische Analyse zum Aufspüren und Beseitigen von böswilligem Code, der über eine Schnittstelle empfangen wurde.
Schwachstellenscanner
Ein statischer Analysator, der zum Auffinden bestimmter Sicherheitsschwachstellen im Code genutzt wird.
Sicherheitsangriff
Ein Versuch, unberechtigten Zugriff auf eine Komponente oder ein System, auf Ressourcen oder Informationen zu erlangen, oder ein Versuch, die Systemintegrität …
Sicherheitsaudit
Ein Audit zur Bewertung von Sicherheitsverfahren und Infrastruktur eines Unternehmens.
Sicherheitsrichtlinie
Ein Dokument auf hohem Abstraktionsniveau, das die Grundsätze, den Ansatz und die wichtigsten Ziele des Unternehmens bezüglich der Sicherheit beschreibt.
Sicherheitsrisiko
Ein Qualitätsrisiko, das sich auf die IT-Sicherheit bezieht.
Sicherheitsschwachstelle
Eine Schwachstelle des Systems, die einen erfolgreichen Sicherheitsangriff zulassen könnte.
Sicherheitsverfahren
Eine Menge an Schritten, die zur Umsetzung einer Sicherheitsrichtlinie und bei einem Sicherheitsstörfall zu unternehmen sind.
Skalierbarkeit
Die Fähigkeit bis zu dem eine Komponente oder ein System veränderten Lastbedingungen angepasst werden kann.
Skriptkiddie
Eine Person, die von anderen Hackern vorgefertigte Sicherheitsangriffe ausführt, anstatt eigene zu entwickeln.
Softwarelebenszyklus
Der Zeitraum, der bei der Konzeption eines Softwareprodukts beginnt und dann endet, wenn die Software nicht mehr für die Nutzung verfügbar ist. Der …
Soziale Manipulation
Ein Versuch, eine Person hereinzulegen, damit sie Information (z.B. ein Passwort) preisgibt, die zum Angriff auf Systeme oder Netzwerke genutzt werden kann.
SQL-Einschleusung
Ein Sicherheitsangriff der böswilligen Code in SQL-Abfragen einfügt.
Standard
Ein Satz von formalen und gegebenenfalls zwingend notwendigen Anforderungen, die entwickelt und verwendet werden, um einheitliche Vorgehensweisen für die Arbeit …
Statische Analyse
Die Analyse von Software-Entwicklungsartefakten, z.B. Anforderungen oder Quelltext, ohne diese auszuführen. Statische Analyse wird in der Regel mit …
Statischer Test
Testen von Software-Entwicklungsartefakten, z.B. Anforderungen oder Quelltext, ohne diese auszuführen, z.B. durch Reviews oder statische Analyse.
Strukturierter Walkthrough
Eine schrittweise Präsentation eines Dokuments durch den Autor, um Informationen zu sammeln und ein gemeinsames Verständnis des Inhalts aufzubauen.
Systemhärtung
Schrittweise Reduktion der Sicherheitsschwachstellen eines Systems durch Anwendung einer Sicherheitsrichtlinie und verschiedener Schichten des Zugriffsschutzes.
Systemintegrationstest
Testen der Integration von Systemen und Paketen, Testen der Schnittstellen zu einer externen Organisation (z.B. Electronic Data Interchange oder Internet).
Systemtest
Testen eines integrierten Systems, um sicherzustellen, dass es spezifizierte Anforderungen erfüllt.
Technisches Review
Eine Diskussion in einer Gruppe gleichgestellter qualifizierter Mitarbeiter, die sich darauf konzentriert, eine Übereinstimmung über technische Vorgehensweisen …
Test
Eine Menge von einem oder mehreren Testfällen.
Testanalyse
Der Vorgang, die Testbasis zu analysieren und Testziele zu definieren.
Testanforderung
Eine Einheit oder ein Ereignis, z.B. eine Funktion, eine Transaktion, ein Feature, ein Qualitätsmerkmal oder ein strukturelles Element einer Komponente oder …
Testarchitekt
(1) Eine Person, die Leitlinien und die strategische Ausrichtung für eine Testorganisation und ihre Beziehungen zu anderen Disziplinen erstellt. (2) Eine …
Testart
Eine Gruppe von Testaktivitäten, mit der Absicht, eine Komponente oder ein System auf einige zusammenhängende Qualitätsmerkmale zu prüfen. Eine Testart ist auf …
Testausführung
Der Prozess der Ausführung eines Tests für eine Komponente oder ein System, der Istergebnisse erzeugt.
Testausführungswerkzeug
Ein Testwerkzeug, das Tests gegen ein vorgesehenes Testelement ausführt, und die tatsächlichen Ergebnisse und Nachbedingungen gegen die erwarteten Werte …
Testbarkeit
Die Fähigkeit eines Softwareprodukts für einen Test nach einer Änderung.
Testbasis
Alle Dokumente, aus denen die Anforderungen ersichtlich werden, die an eine Komponente oder ein System gestellt werden, bzw. die Dokumentation, auf der die …
Testberichterstattung
Sammlung und Analyse der Daten über Testaktivitäten und ihre anschließende Konsolidierung in einem Bericht, um die Stakeholder zu informieren.
Testdaten
Daten die (z.B. in einer Datenbank) vor der Ausführung eines Tests existieren, und die die Ausführung der Komponente bzw. des Systems im Test beeinflussen bzw. …
Testen
Der Prozess, der aus allen Aktivitäten des Lebenszyklus besteht (sowohl statisch als auch dynamisch), die sich mit der Planung, Vorbereitung und Bewertung eines …
Tester
Eine sachkundige Fachperson, die am Testen einer Komponente oder eines Systems beteiligt ist.
Testfall
Umfasst folgende Angaben: die für die Ausführung notwendigen Vorbedingungen, die Menge der Eingabewerte (ein Eingabewert je Parameter des Testobjekts), die …
Testkonzept
Ein Dokument, das u.a. den Gültigkeitsbereich, die Vorgehensweise, die Ressourcen und die Zeitplanung der beabsichtigten Tests mit allen Aktivitäten beschreibt. …
Testmanagementwerkzeug
Ein Werkzeug, das das Management und die Steuerung eines Testprozesses unterstützt und verschiedene Leistungsmerkmale umfasst: Management der Testmittel, …
Testmanager
Die Person, die für das Management der Testaktivitäten, der Testressourcen und für die Bewertung des Testobjekts verantwortlich ist. Zu den Aufgaben gehören …
Testobjekt
Die Komponente oder das System, welches getestet wird.
Testplanung
Eine Aktivität im Testprozess zur Erstellung und Fortschreibung des Testkonzepts.
Testprozess
Der fundamentale Testprozess umfasst die folgenden Aktivitäten: Planung und Steuerung, Analyse und Design, Realisierung und Durchführung, Bewertung und …
Testrealisierung
Prozess der Entwicklung und Priorisierung von (konkreten) Testfällen, Erstellung von Testdaten und, optional, Vorbereitung von Testrahmen und Schreiben von …
Testskript
Bezeichnet üblicherweise eine Testablaufspezifikation, insbesondere eine automatisierte.
Testspezifikation
Ein Dokument, das aus der Testentwurfspezifikation, der Testfallspezifikation und/oder der Testablaufspezifikation besteht.
Testtreiber
Ein Testwerkzeug, das eine zu testende Komponente/ein System aufruft und/oder steuert.
Testumgebung
Eine Umgebung, die benötigt wird, um Tests auszuführen. Sie umfasst Hardware, Instrumentierung, Simulatoren, Softwarewerkzeuge und andere unterstützende …
Testvorgehensweise
Die Umsetzung einer Teststrategie in einem spezifischen Projekt. Typischerweise enthält sie die getroffenen Entscheidungen zur Erreichung der …
Testwerkzeug
Ein Werkzeug, das eine oder mehrere Testaktivitäten, wie Planung und Steuerung, Spezifikation, Erstellung von Testdaten, Testdurchführung und Bewertung, …
Testziel
Ein Grund oder Zweck für den Entwurf und die Ausführung von Tests.
Testüberdeckung
Der Grad, ausgedrückt in Prozent, zu dem ein spezifiziertes Überdeckungselement (z.B. Zweig) durch eine Testsuite ausgeführt wurde.
Validierung
Bestätigung durch Bereitstellung eines objektiven Nachweises, dass die Anforderungen für einen spezifischen beabsichtigten Gebrauch oder eine spezifische …
Verfügbarkeit
Der Grad, zu dem eine Komponente oder ein System im operativen Betrieb bzw. für die Nutzung zur Verfügung steht.
Verifikation
Bestätigung durch Bereitstellung eines objektiven Nachweises, dass festgelegte Anforderungen erfüllt worden sind.
Verschlüsselung
Das Kodieren von Information, so dass nur Beteiligte mit Berechtigung die Originalinformation zurückgewinnen können, meistens mithilfe eines speziellen …
Wartung
Modifikation eines Softwareprodukts nach seiner Auslieferung, um Fehlerzustände zu korrigieren, die Performanz oder andere Merkmale zu verbessern oder das …
Webseitenübergreifendes Skripten
Eine Sicherheitsschwachstelle, die es Angreifern erlaubt, bösartigen Code in eine ansonsten gutartige Webseite einzufügen.
Zweigüberdeckung
Der Anteil der Zweige, die durch eine Menge von Testfällen ausgeführt wurden. Anmerkung: 100% Zweigüberdeckung schließt sowohl 100% Entscheidungsüberdeckung …
Zyklomatische Komplexität
Die maximale Anzahl der linear unabhängigen Pfade in einem Programm. Die zyklomatische Komplexität kann wie folgt berechnet werden: L - N + 2P, wobei L: Anzahl …
Änderungsmanagement
(1) Ein strukturierter Ansatz, Personen, Teams und Organisationen vom aktuellen Zustand in einen gewünschten zukünftigen Zustand zu bringen. (2) Ein …
Äquivalenzklasse
Teil des Wertebereichs von Ein- oder Ausgaben, in dem ein gleichartiges Verhalten der Komponente oder des Systems angenommen wird, basierend auf der zugrunde …