Biztonsági tesztelés

Biztonsági tesztelés: támadások, fenyegetések, sebezhetőségek és az ISTQB Advanced Security Tester szókincse.

Translations

Terms in this topic (95 in Magyar)

Adatfolyam
Az adatobjektumok állapotsorrendjének, valamint lehetséges változásainak absztrakt megjelenítése, ahol az objektum állapota létrehozás, használat, illetve …
Aktuális Eredmény
A teszt során tapasztalt viselkedés.
API
Application Programming Interface
Audit
A szoftvertermék, illetve a folyamat független értékelése annak érdekében, hogy kiderítsük, megfelel-e a szabványoknak, a specifikációknak, az irányelveknek, …
Bemenet
A komponens által beolvasott - akár a komponensen belül, vagy kívül tárolt – változó.
Biztonság
A szoftvertermékek azon tulajdonságai/attribútumai, amik a programokhoz és adatokhoz való jogosulatlan hozzáférést előzik meg. A hozzáférés lehet szándékos vagy …
Biztonsági Tesztelés
Olyan tesztelés, amivel a szoftvertermék biztonságát határozzuk meg.
Ciklomatikus Komplexitás
A független, lineáris útvonalak maximális száma a programban. A ciklomatikus komplexitás definíciója: L – N + 2P, ahol L = az élek/kapcsolatok száma a gráfban, …
Csonk
Egy szoftver komponens speciális célú vagy részleges megvalósítása. A csonkot arra használjuk, hogy támogassuk a komponens(ek) fejlesztését vagy tesztelését. …
Dinamikus Teszt
Olyan teszt, amely magában foglalja egy komponens vagy rendszer szoftverének futtatását.
Döntés
Olyan progampont, ahol a vezérlési folyamnak két, vagy több alternatív útvonala van. Egy csomópont, amelyből két, vagy több elágazás indul.
Egységteszt
Az egyes szoftverkomponensek tesztje.
Elemző
Olyan eszköz, ami statikus elemzést hajt végre.
Elfogadási Kritérium
Az a kritérium, amelyet a komponensnek vagy rendszernek teljesítenie kell annak érdekében, hogy a felhasználó, ügyfél vagy egy felhatalmazott entitás átvehesse …
Ellenőrző Teszt
Még meg kell határozni.
Eltérési Jelentés
Olyan dokumentum, amely minden, pl. a tesztelés alatt bekövetkezett incidenst tartalmaz, amely vizsgálatot tesz szükségessé.
Elvárt Eredmény
A szoftver adott feltételek melletti, a specifikáció, vagy más forrás alapján előrejelzett viselkedése.
Elérhetőség
Annak mértéke, hogy egy komponens vagy rendszer mennyire működőképes és elérhető, amikor használni szeretnék.
Emberi Eredetű Hiba
Emberi tevékenység, amely során helytelen eredmény jön létre.
Engedélyezés
Egy felhasználónak vagy folyamatnak az erőforrásokhoz való hozzáférésének jóváhagyás.
Fehérdoboz Tesztelés
A szoftver belső struktúrájának elemzésén alapuló tesztelés
Felhasználói Felület
A rendszer minden olyan összetevője, amely információt és vezérlést biztosít a felhasználó számára a rendszerrel kapcsolatos konkrét feladatok elvégzéséhez.
Folyamatmodell
Olyan keretrendszer, amelyben az ugyanolyan jellegű folyamatokat egy általános modellhez sorolják, pl. a tesztfejlesztési modellhez.
Fordítóprogram
Egy olyan szoftver eszköz, amely a magas szintű programnyelvi kifejezéseket a gépi kódú megfelelőjére fordítja.
Forráskód Utasítás
A programozási nyelvek egy entitása, ami tipikusan a futtatás legkisebb oszthatatlan egysége.
Funkcionalitás
A szoftvertermék azon képessége, hogy – bizonyos feltételek fennállása esetén - képes a meghatározott igények szerinti működésre.
Grafikus Felhasználói Felület
GUI (GraphicalUser Interface)
Használhatóság
A szoftver képességeinek megértése, megtanulása, használata a felhasználó számára, meghatározott feltételek mentén.
Hatásosság
A tervezett eredmény létrehozásának képessége.
Heurisztika
Egy általánosan elfogadott hüvelykujj-szabály, amely segít elérni a célt.
Hiba
Egy projekttermék azon tökéletlensége vagy hiányossága, ami nem felel meg a követelményeknek vagy a specifikációnak.
Hibajelentés
Olyan dokumentum, amely leírja a szoftver azon hibáit, amelyek a program elégtelen működéséhez vezethetnek.
Hitelesítés
Olyan eljárás, amely meghatározza, hogy egy személy vagy egy folyamat valójában miként van nyilvántartva.
Időbeli Viselkedés
Egy komponens vagy rendszer azon tulajdonsága, hogy bizonyos funkciókat milyen hatékonyan hajt végre (tranzakciók ideje, száma, válaszidő, stb).
Inspekció
Az egyenrangú felülvizsgálat egy típusa, amely a dokumentum vizuális vizsgálatán alapul, hogy megtaláljuk a hibákat, vagy pl. a szabványokhoz képest meglevő …
Karbantartás
Az alkalmazás átadása után végzett módosítások: hiba javítások, teljesítmény vagy más jellemzők feljavítása illetve megváltozott környezetre/követelményekre …
Kilépési Feltétel
Általános és speciális feltételek halmaza, amelyet minden érintettel egyeztetve egy folyamat hivatalos befejezési feltételének tekintünk. A célja, hogy …
Kimenet
Egy (komponensen kívül vagy belül tárolt) változó, amelyet egy komponens írhat.
Kockázat
Az a tényező, amely a jövőben negatív következményeket okozhat. Általában, mint hatás és valószínűség jelenik meg.
Kockázat Hatása
A kockázati esemény bekövetkezése esetén keletkező kár mértéke.
Kockázat Valószínűsége
A kockázati esemény bekövetkezésének becsült valószínűsége.
Kockázatelemzés
A projekt-illetve termékkockázati elemek elemzésének folyamata, amelynek során meghatározzuk a kockázat szintjét, jellemzően a várható kihatásának, illetve a …
Kockázati Szint
Egy kockázat nagysága megadható a hatásának és a valószínűségének karakterisztikájával. A kockázat nagysága, azaz a kockázati szint meghatározza a tesztelés …
Kockázatkezelés
Egy olyan folyamat, melyben megelőző méréseket végzünk, és döntéseket hozunk, hogy a megadott szintre csökkentsük, vagy azon a szinten tartsuk a kockázatokat.
Komplexitás
A szoftver tervének, illetve belső struktúrájának összetettsége megértés, karbantartás, valamint verifikálás szempontjából.
Komponens Kapcsolati Teszt
Az integrált komponensek közötti kapcsolatok hibáinak felderítését szolgáló teszt.
Konfiguráció Menedzsment
A következő tevékenységek technikai és adminisztratív irányítása: a konfigurációs elemek funkcionális és fizikai karakterisztikáinak meghatározása és …
Kulcsfontosságú Teljesítményjelző
Magas szintű mutató, amely a fejlesztés eredményességét és/vagy hatékonyságát mutatja, például szoftverfejlesztésnél a kritikus úton történő csúszás.
Kódolási Szabvány
Olyan szabvány, amely leírja az adat vagy a programösszetevők tervezés vagy tervezési leírásának jellegzetességét.
Követelmény
Olyan feltétel vagy képesség, amely a felhasználó számára azért szükséges, hogy megoldjon egy problémát,vagy elérjen egy célt. Ezen feltételnek vagy képességnek …
Közbeékelődéses Támadás
Egy külső szereplő olyan tevékenysége, amely során úgy kapja el, szimulálja, és/vagy változtatja meg az áldozatai közötti kommunikációs üzeneteket (pl. …
Lefedettség
Annak százalékos mérőszáma, hogy az adott lefedettségi elemet milyen arányban hajtotta végre a teszteszköz.
Meghibásodás
A komponens, illetve a rendszer eltér az elvárt eredménytől, vagy szolgáltatástól.
Metrika
Méréseknél használatos skála és mérési módszertan.
Modell Alapú Tesztelés
A tesztelendő rendszer, vagy egy komponens modelljén alapuló teszt, mint a megbízhatóság-növekedés modell, használati modellek, mint a működési profilok, vagy …
Mérőszám
Tetszőleges egyed egy tulajdonságához mérés során hozzárendelt számossága vagy kategóriája.
Működési Környezet
A felhasználók vagy vevők telephelyén levő szoftver és hardver termékek, amelyeken vagy amelyekkel a tesztelendő komponens vagy rendszer futni fog. Ilyen …
Nyílt Forráskódú Eszköz
Olyan szoftver eszköz, amely minden lehetséges felhasználó számára forráskód formájában rendelkezésre áll, általában az interneten keresztül. A felhasználóinak …
Prioritás
Egy elemhez rendelt (üzleti) fontosság, például hiba prioritás.
Rendszerek Rendszere
Hálózatokban több szinten egymásba ágyazott, több tartományban összekapcsolt összetett heterogén elosztott rendszerek, amiket átfogó, több szakterületen átívelő …
Skálázhatóság
A szoftver azon képessége, hogy az upgrade után alkalmazkodjon a megnövekedett terheléshez.
Statikus Elemzés
A szoftverelemek (például követelmények, műszaki szoftverterv, vagy kód) elemzése azok futtatása nélkül. Általában támogató eszközök segítségével végzik.
Strukturált Átvizsgálás
Egy dokumentum szerzője által végzett lépésenkénti bemutató abból a célból, hogy információt gyűjtsön vagy közös álláspontot alakítson ki.
Szabvány
Formális, esetleg szerint kötelező jellegű követelmények, amelyeket egy adott munka elvégzési módjának következetes előírására, illetve irányelvek …
Szoftver Életciklus
Egy időperiódus, ami akkor kezdődik, amikor a szoftverterméket kigondoljuk és akkor fejeződik be, amikor a szoftvert már nem használják. A szoftver életciklus …
Szoftverfejlesztési Életciklus
A szoftverfejlesztés minden egyes szakaszában végzett tevékenységek sora, ahogyan logikailag és időrendi szempontból egymáshoz kapcsolódnak.
Súlyosság
Valamely hiba hatásának a mértéke a rendszer vagy komponens fejlesztésére vagy működésére.
Test Eredmény
A tesztvégrehajtás következménye/kimenete, amely lehet: képernyő, adatváltozás, riport, kiküldött kommunikációs üzenet stb.
Teszt
Egy vagy több teszteset halmaza.
Teszt Architekt
(1) Olyan személy, aki egy tesztszervezet és annak más diszciplínákhoz kapcsolódó viszonyához ad útmutatást és stratégiai irányítást. (2) Az a személy, aki …
Teszt Megvalósítása
A teszteljárások fejlesztésének és priorizálásának folyamata, tesztadatok készítése és - opcionálisan - automata tesztszkriptek, valamint a teszttámogató …
Teszt Tárgya
A teszt tárgyát képező rendszer vagy rendszerkomponens.
Tesztanalízis
A tesztbázis elemzésének és a tesztcél meghatározásának folyamata.
Tesztbázis
Az összes olyan dokumentum, amelyből a komponensekre vagy rendszerekre vonatkozó követelmények származnak. Ezek azok a dokumentumok, amelyeken a tesztesetek …
Tesztelési Irányelvek
Magas szintű dokumentum, amely a szervezet elveit, megközelítésmódját, valamint céljait mutatja be a tesztelésre vonatkozóan.
Tesztelési Megközelítés
A tesztstratégia megvalósítása egy konkrét projektre. Jellemzően a projekt céljain és a kockázatelemzésen alapuló döntéseket, a tesztfolyamatok …
Teszteset
Bemeneti értékek, végrehajtási előfeltételek, elvárt eredmények és végrehajtási utófeltételek halmaza, amelyeket egy konkrét célért vagy a tesztért …
Tesztfolyamat
Az alapvető tesztfolyamat a következő tevékenységeket öleli fel: a műszaki teszttervezést, a tesztelés irányítását, a tesztelemzést és tervezést, a teszt …
Tesztjelentés Készítés
A teszttevékenységek során keletkezett adatok összegyűjtése és elemzése, ezt követően az adatokból az érintettek számára egy jelentés készítése.
Tesztkörnyezet
A tesztelést támogató eszközök együttese, beleértve minden hardver és szoftver eszközt.
Tesztlezárás
A tesztlezárási fázisban gyűjtjük össze a tesztelés során előállított adatokat, hogy a tesztverből, számokból, tényekből és egyéb tapasztalatokból összegyűjtött …
Tesztspecifikáció
Dokumentum, amely tartalmazza a műszaki tesztterv (test design) specifikációt, a teszteset specifikációt és/vagy az eljárás specifikációt.
Tesztszkript
Legtöbbször teszteljárás specifikációra használt kifejezés, elsősorban automatizált teszt esetén.
Tesztterv
A teszttevékenységek koordinálása köré szerveződő dokumentum, mely az elérendő tesztcélokat, illetve az elérésük módját és ütemezését tartalmazza.
Teszttervezés
Tesztterv (test plan) készítése vagy módosítása.
Teszttípus
Egy meghatározott tesztobjektumon végrehajtott, rendszerkomponensre vagy rendszerre fókuszáló teszttevékenységek csoportja. Példa teszttípusokra: funkcionális …
Tesztvégrehajtási Eszköz
Olyan teszteszköz, amely teszteket hajt végre egy kijelölt tesztelemen, és értékeli az eredményeket az elvárt eredmények és az utófeltételek alapján.
Utófeltétel
Környezeti vagy állapotbeli feltételek, amelyeket teljesíteni kell, miután egy komponensen vagy rendszeren tesztet vagy teszteljárást futtatunk.
Validáció
Annak vizsgálata és konfirmálása, hogy a szoftver tervezett felhasználási céljának megfelelő követelmények teljesülnek-e.
Verifikáció
Az adott követelmények teljesülésének vizsgálata és konfirmálása.
Vezérlési Folyam
Az események (útvonalak) sorrendje a végrehajtás során.
Vezérlési Út
Események egy sora, például egy komponens vagy rendszer kezdő és végpontja közötti végrehajtható utasítások.
Változásmenedzsment
(1) strukturált megközelítés az egyének, csapatok, szervezetek jelen állapotból a kívánt jövőbeli állapotba történő átmenetének kezelésére (2) a termékben, vagy …
Végrehajtható Utasítás
Olyan utasítás, amelyet a gépi kódra való lefordítás után a szoftver futás közben műveletként végrehajt, és rendszerint valamilyen adatműveletet hajt végre.
Áttekintőtábla
Egy adott szervezet, illetve tevékenység hatékonyságának megjelenítését szolgálja. A metrikákat olyan metaforákkal helyettesítik, mint például „számlap” vagy …