Produtos de hardware e software instalados nas instalações dos utilizadores ou clientes onde o componente ou sistema sob teste será usado. O software pode …
Uma técnica de análise com o objetivo de identificar as origens de defeitos. Ao direcionar medidas corretivas para as origens dos defeitos, espera-se que a …
(1) Pessoa que fornece orientações e direções estratégicas para uma organização de teste e para o seu relacionamento com outras disciplinas. (2) Uma pessoa que …
Uma tentativa para obter acesso não autorizado a um componente ou sistema, obter recursos, obter informação ou uma tentativa de comprometer a integridade do …
Interceção, mimetização e/ou alteração e subsequente transmissão de comunicações (por exemplo, transações com cartão de crédito) por terceiros, de modo que um …
Uma rede de computadores comprometidos, denominados bots ou robôs, que é controlada por terceiros e usada para transmitir malware ou spam ou para iniciar …
Conjunto de pré-condições, entradas (“inputs”), ações (quando aplicável), resultados esperados e pós-condições, desenvolvido com base nas condições de teste.
Período de tempo que começa quando um produto de software é concebido e termina quando o software deixa de estar disponível para utilização. O ciclo de vida do …
O processo de codificação de informações para que apenas as partes autorizadas possam obter as informações originais, geralmente através de uma chave ou …
Documentação alinhada com a política de testes que descreve os requisitos genéricos para os testes e detalhes sobre como realizar testes dentro de uma …
O processo de obtenção de informações de contas de utilizadores com base em tentativa e erro, com a intenção de usar essas informações num ataque de segurança.
Durante a fase de fecho dos testes de um processo de teste, são recolhidos dados das atividades concluídas para consolidar a experiência, o testware, os factos …
Ferramenta de teste que executa testes em relação a um item de teste designado e avalia os resultados em relação aos resultados esperados e às pós-condições.
Uma representação abstrata da sequência e possíveis alterações do estado dos objetos de dados, em que o estado de um objeto corresponde a qualquer criação, …
O processo passo a passo que visa reduzir as vulnerabilidades de segurança de um sistema aplicando uma política de segurança e diferentes camadas de proteção.
Medidas que protegem e defendem a informação e os sistemas de informação, garantindo a sua disponibilidade, integridade, autenticação, confidencialidade e …
(1) Uma abordagem estruturada para a transição de indivíduos e organizações de um estado atual para um estado futuro pretendido. (2) Forma controlada de efetuar …
Uma disciplina que aplica orientação técnica e administrativa, e vigilância para identificar e documentar as características funcionais e físicas de um item de …
Transformação de uma cadeia de caracteres de comprimento variável num valor ou chave normalmente menor de comprimento fixo. Os valores de hash, ou hashes, são …
Uma medida que fornece uma estimativa ou avaliação de atributos especificados derivados de um modelo em relação às necessidades de informação definidas.
Tipo de ataque de segurança executado inserindo código malicioso numa interface de uma aplicação para explorar o tratamento inadequado de dados não confiáveis.
Uma instrução que, quando compilada, é traduzida em código do objeto e que será executada de forma processual quando o programa estiver em execução e conseguir …
Processo de modificação de um componente ou sistema após a sua entrega. Tem com objetivo corrigir defeitos, melhorar as características de qualidade ou a …
Conjunto de requisitos formais, possivelmente obrigatório, desenvolvidos e utilizados para prescrever abordagens consistentes à forma de trabalhar ou para …
Uma representação de medições dinâmicas do desempenho operacional para alguma organização ou atividade, utilizando métricas representadas por metáforas, como …
Subconjunto do domínio de valor de uma variável dentro de um componente ou sistema para o qual se assume, baseado na especificação, que todos os valores devem …
Documentação que descreve os objetivos do teste a serem alcançados e os meios e o cronograma para os alcançar, organizada para coordenar as atividades de teste.
Comportamento observável de um componente ou sistema em execução, previsto pela sua especificação ou outra fonte, de acordo com as condições especificadas.
Tipo de teste estático no qual um produto ou processo de trabalho é avaliado por um ou mais indivíduos para detetar defeitos ou para fornecer melhorias.
Tipo de revisão formal por uma equipa de pessoal tecnicamente qualificado que examina a qualidade de um produto de trabalho e identifica discrepâncias em …
Capaciadade de um componente ou sistema proteger a informação e os dados, de modo a que as pessoas ou outros componentes ou sistemas tenham o grau de acesso …
Uma implementação elementar ou com finalidade específica de um componente de software, usada para desenvolver ou testar o componente que invoca ou que de outra …
Um sistema que monitoriza as atividades nas 7 camadas do modelo OSI, desde a rede até ao nível da aplicação, a fim de detetar violações da política de …
Sistemas heterogéneos, múltiplos e distribuídos que são incorporados em redes em vários níveis e em domínios interligados múltiplos, abordando problemas e …
O grau em que as condições de teste podem ser estabelecidas para um componente ou sistema para que os testes possam então ser realizados para determinar se …
Processo que consiste em todas as atividades do ciclo de vida, estáticas e dinâmicas, relativas ao planeamento, à preparação e à avaliação de um componente ou …
Um tipo de teste relacionado com alterações, realizado após a correção de um defeito para confirmar que uma falha causada por esse defeito não ocorre novamente.
Uma técnica de teste de software usada para descobrir vulnerabilidades de segurança, introduzindo quantidades enormes de dados aleatórios, denominados fuzz, no …
Técnica de “script” que usa ficheiros de dados para conter os dados de teste e os resultados esperados necessários para executar os “scripts” de teste.
Um tipo de revisão em que o autor de um produto de trabalho lidera os membros da revisão e esses membros fazem perguntas e comentários sobre possíveis problemas …