Sikkerhedstestning

Sikkerhedstestning: angreb, trusler, sårbarheder og ISTQB Advanced Security Tester-vokabularet.

Translations

Terms in this topic (112 in Dansk)

Acceptkriterier
De kriterier som en komponent eller et system skal opfylde for at blive godkendt af en bruger, kunde eller myndighed.
Adfærd Over Tid
Et mål for i hvilken grad en komponent eller et system bruger tid, ressourcer og kapacitet ved udførelse af bestemte funktioner.
Afslutningskriterier
Et sæt af betingelser der skal være opfyldt for officielt at kunne afslutte en bestemt opgave.
Afvigelse
En hændelse hvor en komponent eller et system ikke leverer den forventede funktion inden for de fastsatte rammer.
Afvigelsesrapport
Dokumentation af forekomst, art og status for en hændelse.
Alvorlighed
Et mål for i hvilken grad en defekt påvirker udvikling eller drift af en komponent eller et system.
Application Programming Interface
En type interface hvorigennem en komponent eller et system kan udveksle information med en formelt definerede struktur
Audit
En uafhængig evaluering foretaget af tredjepart for at vurdere om softwareprodukter eller processer overholder specifikationer, standarder, kontrakter eller …
Bekræftelsestest
En dynamisk test udført efter rettelse af defekter med det formål at bekræfte at afvigelser som følge af defekterne ikke optræder længere.
Beslutning
En type af instruktion hvor et valg mellem to eller flere mulige udfald afgør den efterfølgende handling.
Brugergrænseflade
Alle komponenter i et system, hvor komponenterne giver information og kontrol til brugeren for at kunne udføre specifikke opgaver på systemet.
Brugervenlighed
Et mål for om et softwareprodukt kan bruges af specifikke brugere til at opnå specifikke mål under specifikke brugsscenarier på en egnet, effektiv og …
Bug
En mangel eller utilstrækkelighed i et arbejdsprodukt som derved ikke lever op til dets krav eller specifikationer.
Bugrapport
Dokumentation af forekomst, type og status for en defekt.
Clear-Box Test
Test baseret på analyse af en komponents eller et systems interne struktur.
Compliance
Et softwareprodukts evne til at overholde standarder, konventioner eller lovbestemmelser samt lignende forskrifter.
Datadrevet Test
En scriptteknik der gemmer testinput og forventede resultater i en tabel eller et regneark, så et enkelt kontrolscript kan afvikle alle test i tabellen. …
Dataflow
En abstrakt repræsentation af rækkefølgen og mulige ændringer i dataobjektets tilstand, hvor tilstanden for et objekt er enten oprettelse, brug eller sletning.
Datasikkerhed (Sikring)
Et mål for i hvilken grad en komponent eller et system beskytter information og data, så personer eller andre komponenter og systemer har den korrekte adgange i …
Datasikkerhedstest (Sikringstest)
Test til at vurdere et softwareprodukts datasikkerhed.
Debugging
Processen at finde, analysere og fjerne årsagerne til afvigelser i software.
Driftsmiljø
Hardware- og softwareprodukter installeret på brugeres eller kunders lokation, hvor komponenten eller systemet under test skal anvendes. Softwaren kan indeholde …
Driver
En softwarekomponent eller et testværktøj, der erstatter en komponent, som sørger for kontrol og / eller kald af en komponent eller et system.
Dynamisk Analyse
Processen at evaluere et systems eller en komponents opførsel under afvikling. For eksempel RAM-performance eller CPU-anvendelse.
Dynamisk Test
Test som omfatter afvikling af software i en komponent eller et system.
Dækning
Et mål for i hvilken grad bestemte dækningselementer er blevet besluttet til at blive, eller er blevet, aktiveret af en testsuite.
Effektivitet
(1) Et softwareprodukts evne til at yde en passende performance i forhold til ressourceforbruget under givne betingelser. (2) En proces' evne til at frembringe …
Egnethed
Evnen til at frembringe et tiltænkt resultat.
Eksekverbar Instruktion
En instruktion der eksekveres proceduremæssigt når programmet afvikles efter kompilering til objektkode og dermed evt. udfører en handling på data.
Faktisk Resultat
Den opførsel der faktisk fremkommer / observeres, når en komponent eller et system testes.
Fejl
En menneskelig handling der frembringer et ukorrekt resultat.
Forståelighed
Et softwareprodukts evne til at gøre brugeren i stand til at forstå om softwaren er egnet, og om den kan bruges til specifikke opgaver og under særlige vilkår …
Forudsagt Udfald
Den opførsel der er forudsagt for en komponent eller et system under bestemte betingelser, baseret på specifikationen eller andre kilder.
Funktionalitet
Et mål for i hvilken grad en komponent eller et system opfylder beskrevne og implicitte behov ved brug under specificerede betingelser.
Funktionel Test
Test udført for at afdække om en komponent eller et system opfylder funktionelle krav.
GUI
Akronym for Graphical User Interface (grafisk brugergrænseflade).
Input
Data fra en ekstern kilde modtaget af en komponent eller et system.
Inspektion
En type af formelt review der identificerer problemer i et arbejdsprodukt og giver mål for at forbedre reviewprocessen og softwareudviklingsprocessen.
Instruktion
En enhed i et programmeringssprog, typisk den mindste, ikke-delbare enhed, der kan afvikles.
Instruktionsdækning
Procentdelen af afviklede instruktioner der er blevet berørt af en testsuite.
Integrationstest
Test der skal afsløre defekter i grænsefladerne og samspillet mellem integrerede komponenter eller systemer.
Integritet
Et mål for i hvilken grad en komponent eller et system kun tillader autoriseret adgang og ændring af en komponent, et system eller data.
Koblet Test
Test udført for at afsløre defekter i grænseflader og i interaktioner mellem integrerede komponenter.
Kodestandard
En standard der beskriver karakteristikker for et design eller en designbeskrivelse for data eller program komponenter.
Kommerciel Standardsoftware
Et generelt softwareprodukt som er udviklet til en større kreds af kunder, og som leveres i samme format til alle.
Kompleksitet
Et mål for i hvilken grad en komponent eller et system har et design og / eller intern struktur, der gør det vanskeligt at forstå, vedligeholde eller …
Komponenttest
Test af individuelle hardware- eller softwarekomponenter.
Konfigurationsstyring
Teknisk og administrativ ledelse og overvågning for at identificere og dokumentere funktionsmæssige og fysiske karakteristikker for et konfigurationselement. …
Kontrolflow
Rækkefølgen af operationer der udføres ved afvikling af et testelement.
Kontrolflowssti
En sekvens af hændelser, f.eks. eksekverbare instruktioner i en komponent eller et system fra et startpunkt til et slutpunkt.
KPI
En højniveau metrik for egnethed og / eller effektivitet anvendt til at styre og kontrollere fremskridt i udviklingen, f.eks. forsinkelse i udviklingstiden for …
Krav
En beskrivelse af kriterier som skal opfyldes.
Kvalitetssikring
Den kvalitetsstyring der fokuserer på at skabe tillid til, at kvalitetskravene bliver opfyldt.
Metrik
En målingsskala og metoden anvendt til måling.
Modelbaseret Test (MBT)
Test der inddrager eller er baseret på modeller.
Mål
Nummer eller kategori tildelt en attribut eller enhed ved en måling.
Oppetid
Et udtryk for i hvilken grad en komponent eller et system er drift og tilgængeligt, når det skal bruges.
Organisationens Teststrategi
Den dokumentation der udtrykker de generiske krav for test af et eller flere projekter i en organisation. Den giver detaljer om hvordan tests skal udføres og er …
Output
Data transmitteret fra en komponent eller et system til et eksternt bestemmelsessted.
Prioritet
Niveauet af (forretningsmæssig) vigtighed tillagt en hændelse, f.eks. en defekt.
Procesmodel
Et rammeværk hvor processer af samme slags klassificeres i en overordnet model.
Regressionstest
Test af en tidligere testet komponent eller system efter ændring for at sikre at defekter hverken er blevet introduceret eller afdækket i uændrede områder af …
Resultat
Konsekvensen / udfaldet af afvikling af en test.
Review
En type af statisk test hvor et arbejdsprodukt eller proces bliver evalueret af en eller flere personer for at finde problemer og foreslå forbedringer.
Risiko
En faktor der kan resultere i negative konsekvenser i fremtiden.
Risikoanalyse
Den overordnede proces hvor risici identificeres og vurderes.
Risikoeksponering
Kvalitativ eller kvantitativ måling af risici defineret som påvirkning og sandsynlighed.
Risikokontrol
Processen at træffe beslutninger om og implementere forebyggende handlinger for at reducere risici til eller for at fastholde risici på et fastsat niveau.
Risikostyring
Koordinerede aktiviteter der styrer og kontrollerer risici i en organisation.
Risikovurdering
Processen der undersøger identificerede risici og bestemmer risikoniveauet.
Rodårsagsanalyse
En analyseteknik der har til hensigt at identificere rodårsagerne til defekter. Ved at rette rodårsagen er det håbet at sandsynligheden for at defekten viser …
Slutbetingelse (Tilstand)
Den forventede tilstand af et testelement og dets miljø ved afslutningen af en testcase.
Softwarelivscyklus
Periode som begynder når et softwareprodukt udtænkes, og som slutter, når softwaren ikke længere er til rådighed. Softwarelivscyklussen indeholder typisk en …
Softwareudvilkingscyklus
De aktiviteter der udføres på hvert trin i softwareudvikling, og hvordan de logisk og kronologisk er relateret til hinanden.
Standard
Et formelt, eventuelt obligatorisk, sæt af krav udviklet og brugt til at foreskrive konsistente fremgangsmåder at arbejde på eller til at give retningslinjer. …
Statisk Analyse
En proces der evaluerer en komponent eller et system uden afvikling, baseret på form, struktur, indhold eller dokumentation.
Statisk Test
Test af et arbejdsprodukt hvor koden ikke bliver afviklet.
Struktureret Walkthrough
En type af review hvor forfatteren fører reviewets deltagere igennem arbejdsproduktet og deltagerne stiller spørgsmål og kommenterer mulige problemer.
Stub
Et skelet eller en speciel implementering af en softwarekomponent fremstillet for enten at udvikle eller at teste en komponent, der kalder den eller er afhængig …
Systemtest
Test af et integreret system for at verificere at det overholder specificerede krav.
Teknisk Review
Et formelt review udført af et hold af teknisk kvalificerede personer, der undersøger egnetheden af et arbejdsprodukt i forhold til den tiltænkte anvendelse, og …
Test (1)
Et sæt af en eller flere testcases.
Test (2)
En proces bestående af alle statiske og dynamiske livscyklusaktiviteter, som har at gøre med at planlægge, forberede og evaluere softwareprodukter. Processen …
Testafvikling
Processen at køre test på komponenten eller systemet under test og dermed frembringe faktiske resultater.
Testafviklingsværktøj
Et testværktøj der afvikler tests mod et bestemt testelement og sammenligner det faktiske resultat med det forventede resultat og de forventede slutbetingelser.
Testanalyse
En aktivitet der identificerer testbetingelser ved at analysere testgrundlaget.
Testbarhed
Et mål for i hvilken grad man kan designe og afvikle egnede og effektive tests for en komponent eller et system.
Testbench
Et miljø med hardware, instrumentering, simulatorer, softwareværktøjer og andre support-elementer, som kræves for at udføre en test.
Testcase
Et sæt af startbetingelser, input og aktiviteter, det forventede resultat og slutbetingelser, udarbejdet på grundlag af testbetingelser.
Testdata
Data oprettet eller udvalgt for at opfylde startbetingelserne for testafvikling samt data til afvikling af en eller flere testcases.
Tester
En trænet professionel som er involveret i at teste en komponent eller et system.
Testfokus
Et aspekt af et testgrundlag der er relevant i forhold til at opnå specifikke testformål.
Testformål
Grunden til eller formålet med at designe og afvikle en test.
Testgrundlag
Viden der bliver brugt som grundlag for testanalyse og -design.
Testimplementering
At forberede testware til brug for testafvikling på grundlag af testanalyse og -design.
Testmanager
Den person der er ansvarlig for projektstyring af testaktiviteter og ressourcer samt evaluering af et testobjekt. Den person der leder, kontrollerer, …
Testobjekt
En komponent eller et system der skal testes.
Testplan
En beskrivelse af det testformål der skal opnås og midler og tidsplan for at opnå dette samt organisering af testaktiviteterne.
Testplanlægning
Den aktivitet at udarbejde eller opdatere en testplan.
Testpolitik
Et dokument på højt niveau som beskriver principper og tilgang for testen og organisationens overordnede formål med test.
Testproces
Det sæt af indbyrdes afhængige aktiviteter bestående af testplanlægning, testovervågning og -kontrol, testanalyse, testdesign, testimplementering, testafvikling …
Testrapportering
Indsamling og analysering af data fra testaktiviteter og efterfølgende konsolidering af data i en rapport for at informere interessenter.
Testscript
En sekvens af instruktioner for afvikling af en test.
Teststyringsværktøj
Et værktøj der støtter teststyringen og kontrollerer dele af testprocessen. Værktøjet har ofte flere evner, som f.eks. styring af testware, planlægning af test, …
Testtilgang
Implementering af en teststrategi for et specifikt projekt.
Testtype
En gruppe af testaktiviteret baseret på specifikke testobjekter målrettet specifikke egenskaber ved en komponent eller et system.
Testværktøj
Et softwareprodukt der støtter en eller flere testaktiviteter såsom planlægning og kontrol, specifikation, opbygning af initialfiler og data, testafvikling og …
Validering
En undersøgelse og tilvejebringelse af objektivt bevis på at kravene til et specifikt formål og tiltænkt anvendelse er opfyldt.
Vedligeholdelse
Processen at ændre en komponent eller et system efter levering for at rette fejl, forbedre kvaliteten eller tilpasse til et ændret miljø.
Verificering
Undersøgelse og tilvejebringelse af et objektivt bevis for at afgøre om specificerede krav er blevet opfyldt.
Ækvivalensklasse
En del af et input- eller outputdomæne, hvor en komponents eller et systems opførsel antages at være den samme, baseret på specifikationen.