Sikkerhetstesting

Sikkerhetstesting: angrep, trusler, sårbarheter og vokabularet til ISTQB Advanced Security Tester.

Translations

Terms in this topic (149 in Norsk)

Akseptansekriterier
Sluttkriteriene som en komponent eller et system må oppfylle for å bli godkjent av en kunde, bruker eller en annen autorisert enhet.
Alvorlighetsgrad
Graden for innvirkning som en feil har på utviklingen eller driften av en komponent eller et system.
Analysator
Et verktøy som utfører statisk analyse.
API
Akronym for Application Programming Interface.
Autentisering
En prosedyre som avgjør om en person, maskin eller en prosess faktisk er hvem eller hva den hevder å være.
Autorisasjon
Tillatelse gitt til en bruker eller prosess for å få tilgang til ressurser.
Avvik
Enhver hendelse som skjer under testutførelse og som krever nærmere undersøkelse.
Avviksrapport
Et dokument som rapporterer hvilken som helst feil i en komponent eller et system.
Bane
En sekvens av hendelser, for eksempel eksekverbare programinstruksjoner av en komponent eller et system fra et startpunkt til et sluttpunkt.
Bekreftelsestesting
Testing som kjører det testtilfelle som feilet siste gang testen ble kjørt, for å kontrollere at en feil er rettet.
Beslutning
Et punkt i programmet der kontrollflyt har to eller flere alternative veier. En plass med to eller flere linker til forskjellige grener i programmet.
Brukergrensesnitt
Alle komponenter i et system som gir brukeren informasjon og styringsmuligheter til å utføre bestemte oppgaver med systemet.
Brukervennlighet
I hvilken grad en komponent eller et system kan brukes av bestemte brukere for å oppnå bestemte mål i en spesifisert brukskontekst.
Bug
En mangel eller feil i en komponent eller system som kan forårsake at komponenten eller systemet ikke oppfyller sin påkrevde funksjon, for eksempel en feil …
Cross-Site Scripting
Utnyttelse av en sårbarhet som lar angripere sette inn ondsinnet kode på et ellers godartet nettsted.
Dashbord
En representasjon av resultatene fra dynamiske målinger av driften for en organisasjon eller aktivitet. Ved hjelp av beregninger representert ved metaforer som …
Datadrevet Testing
En teknikk for å programmere automatiske tester der inputverdier og forventede resultater blir lagret i tabeller eller regneark, slik at et enkelt testskript …
Dataflyt
En abstrakt representasjon av sekvensen og de mulige endringene av tilstanden til dataobjekter, der tilstandene er initialisering, bruk eller sletting.
Debugging
Prosessen med å finne, analysere og ta bort årsaken til feilsituasjoner i programvare.
Definition of Done
Generiske og spesifikke betingelser for å tillate at en prosess blir offisielt avsluttet og som de ulike interessentene er blitt enige om. Målet med …
Dekning
Graden, uttrykt som prosent, til hvilken en spesifisert testdekningsenhet har blitt oppnådd av en testsuite. For eksempel i hvilken grad strukturen eller koden …
DoS Angrep
Et sikkerhetsangrep som har til hensikt å overbelaste systemet med forespørsler slik at legitime forespørsler ikke kan betjenes.
Driftsmiljø
Hardware- og softwareprodukter installert på brukerens eller kundens plattform der komponenten eller systemet under test vil bli brukt. Programvaren kan …
Driver
En programvarekomponent eller et testverktøy som erstatter en komponent som styrer og/eller kaller opp en komponent eller et system under test.
Dynamisk Analyse
Prosessen der en evaluerer oppførsel, for eksempel bruk av minne eller CPU, for en komponent eller et system under kjøring.
Dynamisk Testing
Testutføring av en programvarekomponent eller et system.
Effektivitet
Evne til å produsere et planlagt og forventet resultat.
Ekvivalensklasse
En del av en input- eller outputdomene for hvilken komponent eller systemet antas å ville oppføre seg likedan, basert på kunnskap om spesifikasjonen.
Endringsstyring
En kontrollert måte for å bevirke en forandring, eller en foreslått endring, til et produkt eller tjeneste.
Enhetintegrasjonstesting
Testing som utføres for å finne feil i grensesnittene og samspillet mellom integrerte komponenter.
Enhetstesting
Test av individuelle programvarekomponenter
Etterbetingelse
Betingelser i omgivelsene og tilstanden som må være oppfylt etter utføring av en test eller en samling tester. Resultater som programmet garanterer.
Faktisk Resultat
Testobjektets produserte eller observerte oppførsel under test.
Feil
Fravikelse av en komponent eller et system fra dens forventede resultat, tjeneste eller output.
Forgreningsdekning
Prosenten av forgreninger som har blitt utført av en testsuite. 100% forgreningsdekning impliserer 100% beslutningsdekning og 100% programinstruksjonsdekning.
Forståelighet
Et programvareprodukts evne til å gi brukeren mulighet til å forstå om produktet er brukbart og hvordan det kan brukes for spesifikke oppgaver og betingelsene …
Forutsagt Resultat
Oppførselen som blir forutsagt av spesifikasjonen eller en annen kilde, når en komponent eller et system blir utført under spesifiserte betingelser.
Funksjonalitet
Evnen til et programvareprodukt til å muliggjøre funksjoner som oppfyller nedskrevne eller impliserte behov når programmet brukes under spesifiserte …
Funksjonell Korrekthet
I hvilken grad en komponent eller et system gir korrekte resultater med tilstrekkelig grad av presisjon.
Funksjonell Testing
Testing basert på en analyse av spesifikasjonen av funksjonaliteten av en komponent eller system.
Gjennomgang
En detaljert presentasjon som gjøres av forfatteren av et dokument for å samle informasjon og synspunkter og for å etablere en felles forståelse av dets …
Glassbokstesting
Testing basert på analysen av komponentens eller systemets interne struktur.
Grafisk Brukergrensesnitt
Akronym for Graphical User Interface.
Gransking
Evaluering av et produkt eller prosjektstatus for å finne avvik fra planlagte resultater og for å anbefale forbedringer. Eksempler er ledelsesgjennomganger, …
Hendelsesrapport
Et dokument som rapporterer en hendelse som krever undersøkelse.
Heuristikk
En generelt anerkjent tommelfingerregel som hjelper deg med å oppnå et mål.
Hyllevare
Et programvareprodukt som er utviklet for det generelle markedet, altså for et stort antall kunder, og som blir levert til mange kunder i identisk format. …
Indikator
Et mål som kan brukes til å beregne eller forutsi en annen størrelse.
Inndata
En variabel (lagret i eller utenfor en komponent) som leses av en komponent.
Inspeksjon
En type gransking som baserer seg på visuell undersøkelse av dokumenter for å finne feil, for eksempel avvik fra standarder eller spesifikasjoner eller avvik …
Integrasjonstesting
Test som utføres for å finne feil i grensesnitt og samspillet mellom integrerte komponenter eller systemer.
Integritet
I hvilken grad en komponent eller et system kun tillater autorisert tilgang og modifisering av en komponent, et system eller data.
Intrusion Detection System
Et system som overvåker aktiviteter på de 7 lagene i OSI-modellen, fra nettverk til applikasjonsnivå, for å oppdage brudd på sikkerhetspolicy.
Kildeinstruksjon
En enhet i et programmeringsspråk som typisk er den minste enheten for utførelse som ikke kan deles i mindre enheter.
Kodeinjeksjon
En type sikkerhetsangrep utført for å utnytte dårlig håndtering av upålitelige data ved å sette inn ondsinnet kode gjennom et grensesnitt til et program.
Kodestandard
En standard som beskriver egenskapene til et design eller en designbeskrivelse av data eller programkomponenter.
Kompilator
Softwareverktøy som oversetter programmer uttrykt i høynivå programmeringsspråk til maskinkode.
Kompleksitet
I hvilken grad en komponent eller et system har et design og/eller interne struktur som er vanskelig å forstå, vedlikeholde og verifisere.
Konfigurasjonsstyring
En disiplin der en bruker tekniske og administrative midler og overvåkning for å: Identifisere og dokumentere de funksjonelle og fysiske egenskaper av en …
Konsekvens
Skaden som oppstår dersom risikotilfellet faktisk inntreffer.
Kontrollflyt
En følge av hendelser (stier) i utførelsen gjennom en komponent eller et system.
Kontrollflytgraf
En abstrakt presentasjon av følgen av hendelser (stier) i utførelsen gjennom en komponent eller et system.
Krav
En betingelse eller evne som behøves av en bruker for å løse et problem eller oppnå et mål som må bli oppfylt eller må eies av et system eller en komponent for …
Kravbasert Testing
En måte å teste på der testtilfelle blir laget basert på testmål og betingelser som blir avledet fra krav, for eksempel at testene utfører bestemte funksjoner …
Kryptering
Prosessen med å kode informasjon slik at bare autoriserte parter kan hente den opprinnelige informasjonen, vanligvis ved hjelp av en bestemt dekrypteringsnøkkel …
Kvalitetssikring
Del av kvalitetsledelse, fokuserer på å generere tiltro til at kvalitetskrav vil bli oppfylt.
Livssyklus for Programvareutvikling
Aktivitetene som utføres på hvert trinn i programvareutvikling, og hvordan de logisk og kronologisk er relatert til hverandre.
Mellommannangrep
En 3. part snapper opp, etterligner og/eller endrer og omlegger kommunikasjonsforbindelser (for eksempel kredittkorttransaksjoner), slik at brukeren ikke merker …
Mistak
En menneskelig handling som fører til et galt resultat.
Modellbasert Testing
Testing som er basert på en modell av komponenten eller systemet som testes, for eksempel pålitelighetsmodeller, bruksmodeller (som funksjonelle profiler) eller …
Mål
En måleskala og metoden som brukes for å måle.
Nøkkelindikator for Ytelsen
En overordnet måling av effektivitet som brukes for å styre og kontrollere videre (negativ) utvikling, som for eksempel tidsoverskridelser i …
Ondsinnet Programvare
Programvare som har til hensikt å skade et system eller dets komponenter.
Output
En variabel (lagret i en komponent eller utenfor) som skrives av en komponent.
Prioritet
Nivået for (forretningens) viktighet som bestemmes for en sak, f.eks. en feil.
Programinstruksjonsdekning
Prosenten utførbare programinstruksjoner som er blitt utført av en testsuite.
Programvarelivssyklus
Tidsperioden som starter når et programvareprodukt først blir unnfanget og slutter når programvaren ikke lenger er tilgjengelig for bruk. Dette inkluderer …
Prosessmodell
Et rammeverk der prosesser av samme art er klassifisert mot rammeverket, for eksempel en testforbedringsmodell.
Regresjonstesting
Test av et program som var testet før etter at modifikasjoner er utført for å sikre at feil ikke har blitt introdusert eller er aktivert i uendrete områder i …
Resultat
Konsekvenser og resultater etter utføringen av en test. Dette inkluderer utdata til skjerm, endringer av data, rapporter, kommunikasjonsmeldinger og alle utdata …
Revisjon
En uavhengig evaluering av programvareproduktene eller prosessene som brukes til å sikre samsvar til standarder, retningslinjer, spesifikasjoner, og/eller …
Risiko
Et forhold som kan resultere i framtidige negative konsekvenser.
Risikoanalyse
Prosessen der identifiserte risikoer blir analysert for å estimere deres kostnader og sannsynligheter.
Risikobehandling
Prosessen hvor beslutninger blir tatt og forbyggende tiltak blir implementert for å redusere eller holde risiko innenfor spesifiserte nivåer.
Risikoeksponering
Betydningen til en risiko definert ut fra dens effekt og sannsynlighet. Risikonivå kan brukes til å bestemme grundigheten i testingen som skal utføres. …
Risikoens Sannsynlighet
Den estimerte sannsynligheten for at risikotilfellet faktisk inntreffer.
Risikoidentifikasjon
Prosessen med å identifisere risiko ved hjelp av teknikker som brainstorming, sjekklister og feilhistorie.
Risikoledelse
Systematisk anvendelse av prosedyrer og praksis til risikoidentifisering, prioritering og styring.
Risikovurdering
Vurdering av risiko i et gitt prosjekt eller produkt for å bestemme dens nivå, vanligvis gjennom å tildele sannsynlighets- og konsekvensestimater og summere …
Samsvar
Evnen som et programvareprodukt har til å oppfylle standarder, konvensjoner eller regler i lovverk eller andre liknende forskrifter.
Sikkerhet
Et programvareprodukts evne til å forebygge ikke autorisert adgang, tilfeldig eller med hensikt, til programmer og data.
Sikkerhetsangrep
Et forsøk på å få uautorisert tilgang til en komponent eller et system, ressurser eller informasjon, eller et forsøk på å kompromittere systemintegriteten.
Sikkerhetspolicy
Et overordnet dokument som beskriver prinsippene, tilnærmingen og organisasjonens hovedmål angående sikkerhet.
Sikkerhetsrevisjon
En revisjon som evaluerer en organisasjons sikkerhetsprosesser og infrastruktur.
Sikkerhetsrisiko
En kvalitetsrisiko relatert til sikkerhet.
Sikkerhetssårbarhet
En svakhet i systemet som kan gi rom for et vellykket sikkerhetsangrep.
Sikkerhetstesting
Testing som har til hensikt å avdekke sårbarheter i sikkerheten til et programvareprodukt.
Skalerbarhet
Et programvareprodukts evne til å bli oppgradert for å klare økende belastninger.
Skanning Etter Skadelig Programvare
Statisk analyse som tar sikte på å oppdage og fjerne ondsinnet kode som mottas over et grensesnitt.
SQL-Injeksjon
Et sikkerhetsangrep som setter inn skadelige SQL-setninger i et inndatafelt for utførelse.
Standard
Formell, muligens obligatorisk, samling av krav som er utviklet og brukt for å foreskrive konsistente framgangsmåter når det gjelder måten å arbeide på eller …
Statisk Analyse
Analyse av programvareprodukter, for eksempel krav eller kode, som gjøres uten å utføre disse. Vanligvis utføres statisk analyse ved hjelp av et verktøy.
Statisk Testing
Testing av en komponent eller et system, for eksempel krav eller kode, som gjøres uten å utføre programvare, for eksempel gjennomgang eller statisk analyse.
Stitesting
En strukturell testdesignteknikk der testtilfelle blir konstruert for å utføre stier.
Stubb
Et skjelett eller en spesialtilpasset implementering av en programvarekomponent som brukes under utvikling eller testing av en komponent som kaller eller på …
Syklomatisk Kompleksitet
Det maksimale antall lineære, uavhengige stier gjennom et program. Syklomatisk kompleksitet kan uttrykkes som: L - N + 2P, der L = antallet kanter/lenker i en …
System Av Systemer
Flere heterogene, distribuerte systemer som er lagt i nettverk på flere nivåer og i ulike anvendelsesområder og som er forbundet for å løse store …
Systemintegrasjonstesting
Testingen av integrasjonen av systemet med sin omgivelse, for eksempel eksterne programmer.
Systemtesting
Prosessen med å teste et integrert system for å verifisere at det oppfyller spesifiserte krav.
Sårbarhetsskanner
En statisk analysator som brukes til å oppdage spesielle sikkerhetssårbarheter i koden.
Teknisk Gjennomgang
En diskusjon i en gruppe av medarbeidere som fokuserer på å oppnå konsensus på den tekniske løsningen.
Test
En samling bestående av et eller flere testtilfeller.
Testadministrasjonsverktøy
Et verktøy som gir støtte til testledelse og styring av testprosessen. Vanligvis har slike verktøy flere funksjoner om styring av testmaterialet, …
Testanalyse
Prosessen med å analysere testgrunnlaget og definere testmål.
Testarkitekt
(1) En person som gir råd og strategisk veiledning for en testorganisasjon og for dens relasjon med andre fagdisipliner. (2) En person som definerer hvordan …
Testbarhet
Et programvareprodukts evne til å muliggjøre modifisert programvare å bli testet.
Testbase
Alle dokumenter som en kan avlede krav til systemet eller komponenten som skal testes. Dokumentasjonen som testtilfellene blir basert på, for eksempel krav- …
Testbetingelse
En del av et testobjekt som kan bli verifisert av et eller flere testtilfeller, for eksempel en funksjon, transaksjon, kvalitetsegenskap eller strukturelement.
Testcase
Et sett med inputverdier, forutsetninger for utførelsen, forventede resultater og etterbetingelser for utføringen, som er utviklet for et bestemt mål eller en …
Testdata
Data som eksisterer (for eksempel i en database eller fil) før en test blir utført og som har innflytelse på eller blir influert av testobjektet under testen.
Testeksekvering
Prosessen med å kjøre en test på komponenten eller systemet som testes, der en produserer faktiske resultater.
Tester
En faglig kvalifisert person som er involvert i testingen av en komponent eller et system.
Testimplementering
Prosessen med å utvikle og prioritere testprosedyrer, laging av testdata og, valgfritt, forberedelse av testrammer og skriving av automatiske testskript.
Testing
Prosessen som består av alle livssyklusaktiviteter, både statiske og dynamiske, som omfatter planlegging, forberedelse og evaluering av programvareprodukter og …
Testleder
Personen i prosjektledelsen som har ansvar for testaktiviteter og ressurser og evaluering av et testobjekt. Personen som planlegger, styrer, følger opp og …
Testmetode
Implementeringen av teststrategien for et spesifikt prosjekt. Dette inkluderer typisk beslutningene som tas basert på testprosjektets mål og risikovurderingen, …
Testmiljø
Et miljø som består av hardware, instrumentering, simulatorer, programvareverktøy og andre støtteelementer som behøves for å utføre en test.
Testmål
Grunnen eller målet for å utvikle og utføre en test.
Testobjekt
Komponenten eller systemet som er gjenstand for testing.
Testplan
Et dokument som beskriver omfang (hva som skal testes), tilnærming til test, ressurser og tidsplan for planlagte testaktiviteter. Planen identifiserer …
Testplanlegging
Aktivitet som innebærer etablering eller oppdatering av en testplan.
Testpolicy
Et overordnet dokument som beskriver prinsippene, framgangsmåten og organisasjonens hovedmål angående testing.
Testprosess
Den fundamentale testprosessen inneholder planlegging og styring, analyse og design, implementering og gjennomføring, evaluering av sluttkriterier og …
Testrapportering
Samle inn og analysere data fra testaktivitetene for deretter å konsolidere resultatene i en rapport for å informere interessenter.
Testskript
En testprosedyre, vanligvis for automatisk utførelse av testen.
Testspesifikasjon
Et dokument som beskriver hva som skal testes samt inkluderer eller refererer tilhørende testdesign, testtilfelle og testprosedyre.
Teststrategi
Et høynivådokument som definerer testnivåene som skal utføres og testingen innenfor disse nivåene for et eller flere prosjekter.
Testtype
En gruppe testaktiviteter som har som mål å teste et testobjekt vedrørende et eller flere sammenhengende kvalitetsegenskaper. En testtype er fokusert på et …
Testverktøy
Et produkt som understøtter en eller flere testaktiviteter, som planlegging, spesifikasjon, design, å lage testdatafiler, utførelse av test, styring og …
Tilgjengelighet
Til hvilken grad en komponent eller system er klart til bruk og kan fås kontakt med når det skal brukes. Ofte uttrykt i prosent.
Utførbar Programinstruksjon
En programinstruksjon som, når den er kompilert, blir oversatt til objektkode. Den vil bli utført når programmet kjører og den kan utføre en aksjon på data.
Validering
Kontroll ved hjelp av undersøkelse og samling av objektiv informasjon om kravene til en bestemt tiltenkt bruk er oppfylt (om behov er dekket, om forventninger …
Vedlikehold
Endring av et programvareprodukt etter levering for å korrigere feil, for å forbedre ytelsen eller andre egenskaper, eller for å tilpasse produktet til en …
Verifisering
Bekreftelse ved hjelp av undersøkelse og samling av objektiv informasjon at spesifiserte krav har blitt oppfylt.
Verktøy for Testutføring
Et testverktøy som utfører tester mot et utpekt testelement og evaluerer resultatene mot forventede resultater og etterbetingelser.
Verktøy Med Åpen Kildekode
Et programvareverktøy som er tilgjengelig for alle mulige brukere i form av kildekode, vanligvis via internett. Dets brukere har tillatelse til, vanligvis under …
Yteevne
I hvilken grad brukerne oppnår spesifikke mål ved hjelp av ressursene som blir brukt.
Ytelse
Graden til hvilken et system eller en komponent oppfyller sine bestemte funksjoner innen gitte restriksjoner når det gjelder behandlingstid og kapasitet.
Årsaksanalyse
Analyseteknikk med mål å identifisere den grunnleggende årsaken til defekter. Ved å rette korrigerende tiltak mot årsaken, er håpet at gjentakelse av feil …