보안 테스팅

보안 테스팅: 공격, 위협, 취약점 및 ISTQB Advanced Security Tester 용어.

Translations

Terms in this topic (66 in 한국어)

GUI
그래픽 사용자 인터페이스(Graphical User Interface)의 약자
가용성(availability)
제품을 사용하고자 할 때 컴포넌트나 시스템의 운용 가능하고 접근 가능한 정도
감사(audit)
명세, 표준, 계약상의 합의사항, 그 밖의 기준에 대한 준수 여부를 평가하고자 제3자가 수행하는 작업 산출물, 프로세스 또는 프로세스 집합에 대한 독립적인 검사
결과(result)
테스트 실행의 결과 또는 결과값. 화면 출력과 데이터 변경, 보고서, 전송된 통신 메시지 등이 여기에 포함
결정(문)(dicision)
둘 이상의 가능한 결과값이 있으며, 하나의 선택이 특정 행동 집합으로 이어지는 구문의 한 유형
결함 보고서(defect Report)
결함의 발생, 유형, 상태에 대한 문서
결함(defect)
요구사항이나 명세를 충족시키지 못하는 작업 산출물의 불완전함 또는 결점
경로(path)
시작 지점에서 종료 지점까지 이어지는 컴포넌트나 시스템의 연속된 이벤트(예, 실행문)
구문(statement)
일반적으로 개별적인 실행 단위 중 가장 작은 프로그래밍 언어의 한 개체
기대 결과(expected Result)
명세나 기타 출처를 기반으로 특정한 조건에서 실행되는 컴포넌트나 시스템의 관찰 가능한 예상 동작
데이터 흐름(data Flow)
데이터 객체 상태의 가능한 변경과 순서에 대한 추상적인 표현. 객체의 상태는 생성, 사용, 파괴 중 하나
리스크 경감(risk Mitigation)
특정 수준으로 리스크를 유지하거나 줄이기 위해 방어적 수단을 구현하거나 의사결정을 하는 프로세스
리스크 분석(risk Analysis)
리스크 식별 및 리스크 평가에 대한 전반적인 프로세스
리스크 수준(risk Level)
영향 및 가능성에 의해 정의된 리스크의 질적, 양적 측정치
리스크(risk)
미래에 부정적인 결과를 초래할 수 있는 요소
메트릭(metric)
측정을 위해 사용되는 측정 척도 및 방법
모델 기반 테스팅(model-Based Testing)(MBT)
모델을 기반으로 하는 테스팅, 또는 모델과 관련된 테스팅
밸리데이션(validation)
의도된 특정 용도 또는 용도에 대한 요구사항이 충족되었음을 보증하기 위해 객관적 증거와 조사를 통해 확인하는 것
베리피케이션(verification)
특정 요구사항이 모두 구현되었는지를 객관적 증거와 조사를 통해 확인하는 것
보안성 테스팅(security Testing)
소프트웨어 제품의 보안성을 확인하는 테스팅
보안성(security)
사용자 또는 다른 컴포넌트나 시스템이 자신의 유형과 인가 수준에 적합한 접속만 가능하도록 컴포넌트나 시스템이 정보와 데이터를 보호하는 정도
복잡도(complexity)
컴포넌트나 시스템의 설계 및 내부 구조가 얼마나 이해, 유지, 검증하기 어려운가의 수준
사용성(usability)
특정 사용 환경에서 특정 사용자가 특정 목표를 달성하기 위해 컴포넌트나 시스템을 이용할 수 있는 정도
사용자 인터페이스(user Interface)
사용자가 시스템을 사용해서 특정 과업을 성취하는 데 필요한 정보 및 제어를 제공하는 모든 컴포넌트
사후조건(postcondition)
테스트 케이스 실행 후 예상되는 테스트 항목 및 환경의 상태
성능 지표(performance Indicator)
점진적 개발을 안내/제어하고자 사용되는 효과성 및 효율성에 관한 상위 수준의 메트릭(metric). 예를 들어 소프트웨어 개발을 위한 리드-타임 슬립(lead-time slip)
소프트웨어 개발 수명주기(software Development Lifecycle)
소프트웨어 개발의 각 단계에서 수행되는 활동들, 그리고 그 활동들의 논리적 시간적 관계
소프트웨어 수명주기(software Lifecycle)
소프트웨어 제품에 대한 구상이 시작된 시점에서부터 그 제품을 더 이상 사용하지 않아 종료되는 시점에 이르기까지 전 과정 기간. 소프트웨어 수명주기에는 보통 개념 단계, 요구사항 단계, 설계 단계, 구현 단계, 테스트 단계, 설치 및 체크아웃 단계, 운영 및 유지보수 단계 등으로 구성되 …
스텁(stub)
특정 소프트웨어 컴포넌트를 호출하거나 의존관계에 있는 다른 컴포넌트를 개발 또는 테스트하고자, 해당 소프트웨어 컴포넌트를 골격만 또는 특정 목적을 위해 구현한 것. 스텁은 호출된 컴포넌트를 대체함
실제 결과(actual Result)
컴포넌트나 시스템을 테스트할 때 출력 및 관찰되는 동작
실행문(executable Statement)
컴파일하면 객체 코드로 변환되고, 프로그램이 실행 중일 때 절차에 맞게 실행되어 데이터에 어떤 동작을 수행할 수 있는 구문
심각도(severity)
컴포넌트나 시스템의 개발 또는 운영에 결함이 미치는 영향의 정도
아웃풋(output)
컴포넌트나 시스템에서 외부 목적지로 전송되는 데이터
오류(error)
부정확한 결과를 만들어내는 인간의 행동
완료 조건(exit Criteria)
정의된 과업을 공식적으로 완료하기 위한 조건들의 집합
요구사항(requirement)
충족시켜야 할 기준이 포함된 조항
우선순위(priority)
결함 등과 같은 항목에 부여된 (사업적) 중요도
운영 환경(operational Environment)
테스트 대상인 컴포넌트, 향후 시스템을 사용하게 될 사용자, 또는 고객 환경에 설치된 하드웨어와 소프트웨어 제품. 소프트웨어에는 운영 체계와 데이터베이스 관리 시스템, 기타 애플리케이션 등이 포함될 수 있음
워크스루(walkthrough)
작성자가 작업 산출물에 대한 리뷰를 주도하고, 참가자들은 발생 가능 이슈에 대한 질문과 의견을 제시하는 리뷰 유형
유지보수(maintenance)
결함을 수정하거나, 품질 속성을 개선하거나, 변경된 환경에 적응하고자 출시 후 컴포넌트나 시스템을 수정하는 프로세스
인수 조건(acceptance Criteria )
사용자, 고객, 기타 권한을 지닌 사람이 제품을 인수하기 위해 컴포넌트나 시스템이 만족시켜야 하는 기준
인스펙션(inspection)
작업 산출물의 이슈를 식별하기 위한 공식리뷰 유형. 리뷰 프로세스와 소프트웨어 개발 프로세스를 개선하는 데 필요한 정보를 제공
인시던트 보고서(incident Report)
인시던트(incident)의 발생, 결과 및 상태에 대한 문서
입력(input)
컴포넌트나 시스템이 외부로부터 수신하는 데이터
장애(failure)
지정된 범위 내에서 요구되는 기능을 컴포넌트나 시스템이 수행하지 못하는 경우
정적 분석(static Analysis)
형식이나 구조, 내용, 문서를 기반으로, 컴포넌트나 시스템을 실행하지 않으면서 평가하는 프로세스
측정치(measure)
측정을 통해 개체의 속성에 할당되는 특정 숫자나 카테고리
커버리지(coverage)
커버리지 항목이 식별되거나 테스트 스위트(test suite)에 의해 수행된 정도를 백분율로 표시한 것
테스트 계획(test Planning)
테스트 계획서의 수립 또는 수정 활동
테스트 계획(서)(test Plan)
테스팅 활동 조정에 사용되며, 달성할 테스트 목표와 그것을 달성하기 위한 방법과 일정을 설명하는 문서
테스트 구현(test Implementation)
테스트 분석과 설계를 기반으로 테스트 실행에 필요한 테스트웨어를 준비하는 활동
테스트 베이시스(test Basis)
테스트 분석 및 설계의 기초로 사용되는 지식 체계
테스트 보고(test Reporting)
테스팅 활동으로 얻은 데이터를 수집/분석하고, 데이터를 보고서 형태로 통합하여 이해관계자에게 전달하는 활동
테스트 분석(test Analysis)
테스트 베이시스(test basis)를 분석하여 테스트 컨디션을 식별하는 활동
테스트 스크립트(test Script)
테스트 실행을 위한 일련의 지시 사항
테스트 실행 도구(test Execution Tool)
지정된 테스트 항목에 대한 테스트를 실행하고, 기대 결과 및 사후조건 대비 결과값을 평가하는 테스트 도구
테스트 유형(test Type)
컴포넌트나 시스템의 특성을 목표로 하는 구체적인 테스트 목적에 기반한 테스트 활동의 집합
테스트 접근법(test Approach)
특정 프로젝트에 대한 테스트 전략을 구현한 것
테스트 정책(test Policy)
테스팅과 관련된 조직의 원칙과 접근법, 주요 목표를 설명하는 상위 수준의 문서
테스트 케이스(test Case)
테스트 컨디션을 기반으로 개발된 사전조건, 입력값, 행동(해당하는 경우), 기대 결과, 사후조건의 집합
테스트 프로세스(test Process)
테스트 계획, 테스트 모니터링 및 제어, 테스트 분석, 테스트 설계, 테스트 구현, 테스트 실행, 테스트 완료로 상호 연관되어 구성된 활동들의 집합
테스트 환경(test Environment)
테스트 수행에 필요한 하드웨어, 계측, 시뮬레이터, 소프트웨어 도구 그리고 기타 지원 요소를 포함하고 있는 환경
테스트(test)
하나 이상의 테스트 케이스 집합
표준(standard)
작업 방식에 대한 일관된 접근법을 규정하거나 지침을 제공하기 위해 개발되고 사용되는 공식적이며, 때에 따라 강제적인 요구사항들의 집합. (예) ISO/IEC 표준, IEEE 표준, 조직 표준
화이트박스 테스팅(white-Box Testing)
컴포넌트나 시스템의 내부구조 분석에 기반한 테스팅
효과성(effectiveness)
정확하고 완전한 목표 성취가 가능한 범위