Säkerhetstestning

Säkerhetstestning: attacker, hot, sårbarheter och ISTQB Advanced Security Tester-vokabuläret.

Translations

Terms in this topic (119 in Svenska)

Abuse Case
Ett användningsfall där några aktörer med illvilligt uppsåt skadar systemet eller andra aktörer.
Acceptanskriterier
De sluttillstånd eller krav som en komponent eller ett system ska uppnå för att accepteras av en användare, kund eller annan auktoriserad person eller …
Allvarlighet
Den grad av påverkan som ett fel har på utveckling eller drift av en komponent eller system.
Analysverktyg
Ett verktyg som utför statisk analys.
Angreppssätt För Test
Implementering av teststrategi för ett specifikt projekt. Vanligen baseras detta angreppssätt på projektmålen och systemets identifierade risker, där man …
Angripare
En person eller en process som försöker komma åt data, funktioner eller andra begränsade områden utan behörighet, potentiellt med syfte att skada.
Användargränssnitt
Alla komponenter i ett system som tillhandahåller information och ger användaren kontroll att utföra specifika uppgifter i systemet.
Användbarhet
Programvarans kapacitet att förstås, läras in, användas av och vara attraktiv för användaren när den används under specificerade förhållanden.
API
Akronym för Application Programming Interface.
Attack-Bärare
En väg eller en metod som en angripare utnyttjar för att göra intrång i ett system eller för att skada det.
Audit
Oberoende granskning med syfte att kontrollera att bestämda aktiviteter har utförts på rätt sätt enligt givna instruktioner, standarder, specifikationer eller …
Auktorisation
Tillåtelse given till en användare eller process för att komma åt vissa resurser.
Autentisering
En procedur som kontrollerar om en person eller process verkligen är den eller det den utger sig för att vara.
Avslutskriterier
En uppsättning generiska och specifika villkor som har överenskommits med intressenter och som måste vara uppfyllda för att en process officiellt ska anses vara …
Avvikelse
Händelser som sker vid testning och som kräver vidare utredning.
Avvikelserapport
Ett dokument som rapporterar om en avvikelse eller händelse som inträffat under t.ex. testning och som kräver en utredning.
Beslut
Ett påstående som resulterar i att en uppsättning åtgärder utförs baserat på ett val mellan två eller flera möjliga vägar.
Botnät
Ett nätverk av infekterade datorer (var och en kallad bot eller robot) som kontrolleras av utomstående aktörer och används för att föra över malware eller spam, …
Brandvägg
En komponent eller en uppsättning komponenter som kontrollerar inkommande och utgående nätverkstrafik baserat på förbestämda säkerhetsregler.
Bugg
En brist i en komponent eller ett system som kan få komponenten eller systemet att misslyckas med att utföra sin önskade funktionalitet, t.ex. en felaktig …
Buggrapport
Ett dokument som rapporterar en brist i en komponent eller ett system. Bristen kan medföra att komponenten eller systemet misslyckas med att utföra en önskad …
Clear-Box-Testning
Testning baserad på analys av den interna strukturen hos en komponent eller ett system.
Dashboard
En representation av dynamiska mätningar av operativ prestanda for en organisations aktiviteter, via mätetal representerade av metaforer som t.ex. "visare", …
Data-Maskering
Avsiktlig tillkrångling av data i syfte att försvåra för människor att tolka ursprungsdata.
Dataflöde
En abstrakt representation av en sekvens och möjliga förändringar av tillståndet hos ett dataobjekt där tillståndet är ett av följande: skapa (eng. creation), …
Dataintegritet
Skyddet av personuppgifter eller på annat sätt känslig information från oönskad spridning.
Datorkriminalteknik
Arbetssättet att bestämma hur en säkerhetsattack har lyckats och bedöma skadorna av den.
Demilitariserad Zon
Fysiskt eller logiskt subnätverk som fungerar som skydd mellan ett företagsnät och externa ej betrodda nätverk som t.ex. internet.
Denial of Service
En säkerhetsattack som är avsedd att överbelasta systemet med förfrågningar så att legitima förfrågningar inte kan betjänas.
Driftsmiljö
En miljö bestående av hårdvaru- och programvaruprodukter, regler och rutiner som är installerade hos kund, eller en miljö där komponenten eller systemet som …
Effektivitet
Till vilken utsträckning korrekta och fullständiga mål har uppfyllts.
Etisk Hackare
En säkerhetstestare som använder tekniker använda av hackare.
Exekverbar Sats
En sats som när den kompileras översätts till objektkod som kan utföra händelser, hantera data eller utföra en beräkning. En exekverbar sats kommer att …
Faktiskt Resultat
Det resultat som produceras eller observeras när en komponent eller ett system testas. (eng. actual result)
Fel
Avvikelse från programvarans eller systemets förväntade beteende eller resultat.
Funktionalitet
Programvaruproduktens kapacitet att tillhandahålla funktioner som motsvarar ställda och underförstådda behov när programvaran används under definierade …
Fuzztestning
En testteknik som används för att upptäcka säkerhetssårbarheter genom att mata in stora mängder slumpmässiga data, som kallas fuzz, till komponenten eller …
Förutsägbart Resultat
Ett resultat/beteende hos en komponent eller ett system under specificerade villkor som är förutsagt/förväntat enligt en specifikation eller annan källa. (eng. …
Genomgång
En steg-för-steg-presentation utförd av författaren till ett dokument med syfte att samla information och skapa en gemensam förståelse av innehållet.
GUI
Akronym för Graphical User Interface, grafiskt användargränssnitt.
Hackare
En person eller organisation som är aktivt involverad i säkerhetsattacker, vanligtvis med syfte att skada.
Hashning
Transformation av tecken med variabel längd till ett vanligtvis kortare värde eller nyckel med fast längd. Hashvärden används vanligtvis i tabell- eller …
Heuristik
En allmänt erkänd tumregel som är till hjälp för att uppnå ett mål.
Indata
En variabel som har tilldelats ett värde (oavsett hur den är lagrad eller åtkomstmetod) när den läses/används under exekveringen.
Indikator
Mätetal som kan användas för att uppskatta eller förutsäga ett annat mätetal.
Informationssäkerhet
Egenskaper hos en programvaruprodukt med avseende på dess förmåga att förhindra otillåten användning eller åtkomst till program eller data.
Informationssäkerhetstestning
Testning av hur ett system klarar sin specificerade informationssäkerhet.
Informationssäkring
Åtgärder som skyddar och försvarar information och informationssystem genom att säkerställa tillgänglighet, integritet, autentisering, sekretess och …
Inspektion
En typ av kollegial granskning som innefattar en visuell undersökning av dokument med syfte att hitta fel, t.ex. avvikelser från utvecklingsstandarder eller att …
Janusattack
Avlyssning, härmning och/eller ändring och efterföljande förmedling av kommunikation (t.ex. kreditkortstransaktioner) utförd av en tredje part så att en …
Kodblock
Den minsta exekverbara enheten i programspråk.
Kodgrenstäckning
De procentuella delarna av alla kodgrenar som har exekverats av en testsvit. 100% bågtäckning omfattar både 100
Kompilator
Ett program vars syfte är att översätta program från högnivåspråk till ett språk specifikt för varje maskin.
Komplexitet
Svårighetsgraden att förstå, underhålla eller testa ett system eller en komponents design eller implementation.
Kontoskördning
Processen att erhålla information om användarkonton baserade på upprepade försök med avsikt att använda den informationen i en säkerhetsattack.
Kontrollflödesdiagram
En abstrakt representation av alla möjliga kontrollflöden genom en komponent eller ett system.
Kontrollflödesväg
En sekvens av exekverbara satser i en komponent som börjar vid en startpunkt och avlutas vid en slutpunkt.
Krav
Ett villkor eller en egenskap som en beställare kräver för att en lösning på ett problem eller ett mål för ett system eller delsystem ska uppfylla ett kontrakt, …
Kryptering
Processen att koda information så att endast behöriga parter kan hämta den ursprungliga informationen, vanligen med hjälp av en specifik dekrypteringsnyckel …
Malware
Programvara som är avsedd att skada ett system eller dess komponenter.
Misstag
En mänsklig åtgärd som producerar ett felaktigt resultat.
Modellbaserad Testning
Testning baserad på en modell av komponenten eller systemet som testas, t.ex. reliability growth model, användningsmodeller som driftsprofiler eller …
Mätetal
Ett värde som anger hur många gånger den valda enheten ingår i ett mätvärde eller en storhet.
Mått
Ett mätvärde (numeriskt värde) eller kategori som man tilldelar en egenskap hos en enhet genom att utföra mätning.
Nyckelprestandatal
En abstrakt måttstock för effektivitet och uppfyllelsegrad som används som vägledning och kontroll i utveckling för förbättring av programvara, t.ex. …
Open Source-Verktyg
Ett verktyg som är tillgänglig för alla potentiella användare i form av källkod, oftast via internet. Dess användare har tillåtelse, oftast på licens, att …
Organisatorisk Testpolicy
Ett högnivådokument som beskriver principer, angreppssätt och större mål för organisationen när det gäller testning.
Penetrationstestning
En testteknik vars mål är att utnyttja säkerhetssårbarheter (kända eller okända) för att få obehörig åtkomst.
Prestanda
Förmågan hos ett system eller en komponent att uppfylla ställda krav på funktionalitet samtidigt som satta begränsningar för beräkningstider och systemkapacitet …
Prioritet
Graden av betydelse för verksamheten som kan tilldelas en produkt (sak), t.ex. fel.
Processmodell
Ett ramverk, i vilket processer av samma typ klassificeras, t.ex. en testförbättringsmodell.
Programvarans Livscykel
Den tidsperiod som börjar när en idé för programvaran föds och slutar när programvaran inte längre finns tillgänglig för användning. En programvaras livscykel …
Programvarans Utvecklingslivscykel
De aktiviteter som utförs vid varje steg under mjukvaruutveckling samt hur de förhåller sig till varandra logiskt och kronologiskt.
Resultat
Konsekvensen eller utfallet från exekveringen av ett test.
Risk
En faktor som kan resultera i en framtida negativ konsekvens.
Riskanalys
En process för att analysera identifierade projekt- och produktrisker för att fastställa sannolikheten för att de inträffar samt den påverkan som fås om så …
Riskbedömning
Processen att identifiera och därefter bedöma en given projekt- eller produktrisk för att avgöra dess risknivå, typiskt genom att tilldela grader av sannolikhet …
Riskidentifiering
Processen för att identifiera risker genom att använda tekniker som idékläckning, checklistor och felhistorik.
Riskkonsekvens
Skadan som kommer att uppstå ifall risken blir ett verkligt resultat eller händelse.
Riskminskning
En process där beslut tas och skyddande åtgärder implementeras för att reducera riskerna till (eller behålla riskerna på) en viss nivå.
Risknivå
Viktigheten för en risk definierad genom egenskaperna påverkan och sannolikhet hos risken. Risknivån kan användas för att avgöra hur mycket testning som ska …
Risksannolikhet
Den uppskattade sannolikheten att en risk kommer att bli ett verkligt resultat eller händelse.
Skalbarhet
Kapaciteten hos en programvara att bli uppgraderad till en anpassad ökad belastning.
Skydd Mot Malware
Programvara som används för att upptäcka och stoppa malware.
Sluttillstånd
Tillstånd hos miljö och testobjekt som måste vara uppfyllda efter exekvering av ett test eller en testprocedur.
SQL-Injektion
En säkerhetsattack som infogar illvilliga SQL-satser i ett inmatningsfält i syfte att exekvera dem.
Standard
En mängd formella, tvingande alternativt rådgörande, krav framtagna för att säkerställa ett konsekvent arbetssätt. (t.ex. ISO/IEC standarder, IEEE standarder …
Statisk Analys
Analys av programvaruartefakter, t.ex. krav eller programvarukod, utan att dessa artefakter exekveras. Vanligtvis utförs statisk analys med hjälp av verktyg.
Stubbe
En speciellt utvecklad programkod, eller programskelett, vars syfte är underlätta testning av en programdel eller komponent, som är beroende av eller anropar …
System Av System
Heterogena multipla distribuerade system som är inbyggda på flera olika nivåer i nätverk och över flera ihopkopplade domäner, som adresserar storskaliga problem …
Systemhärdning
Steg-för-steg-processen för att minska säkerhetsproblemen hos ett system genom att tillämpa en säkerhetspolicy och olika skyddsklasser.
Säkerhetsattack
Ett försök att få obehörig åtkomst till ett system eller en komponent, resurser och information eller ett försök att äventyra systemets integritet.
Säkerhetssårbarhet
En svaghet i systemet som kan möjliggöra en framgångsrik säkerhetsattack.
Sårbarhetsskanner
Ett verktyg för statisk analys som används för att upptäcka en viss typ av säkerhetssårbarheter i koden.
Test
En mängd av ett eller flera testfall.
Testanalys
Processen att analysera testbasen och fastställa testmål.
Testarkitekt
(1) En person som tillhandahåller vägledning och strategisk ledning för en testorganisation och för dess relation med andra discipliner. (2) En person som …
Testavslut
Aktiviteter utförda för att samla in data från tidigare avslutade testaktiviteter, fakta och mätvärden. Testavslutsfasen består av avslutande och arkivering av …
Testbas
All dokumentation från vilken man kan härleda krav för en komponent eller ett system, dvs. den dokumentation som testfall baseras på. Om ett dokument endast kan …
Testbädd
En miljö innehållande hårdvara, instrumentation, simulatorer, programvaruverktyg och andra hjälpmedel som krävs för att utföra testning.
Testexekveringsverktyg
Ett testverktyg som exekverar tester mot ett tilldelat testelement och utvärderar utfallet mot förväntat resultat och sluttillstånd.
Testfall
En samling indata, förutsättningar inför exekvering, förväntat resultat och sluttillstånd efter exekvering, som är framtagna för ett specifikt objekt eller …
Testgrupp
Gruppering av testfall efter sort eller typ av testning som testfallen utför, av en viss kvalitet eller attribut, t.ex. gränssnittstest, regressionstest, …
Testimplementation
Process för att utveckla och prioritera testprocedurer, skapa testdata och, valfritt, att förbereda för testexekveringsplattform och skriva automatiserade …
Testplan
Ett dokument som beskriver målsättning, angreppssätt, resurser och tidplaner för de avsedda testaktiviteterna. Där identifieras bland annat testelement, …
Testplanering
Att ta fram eller uppdatera en testplan.
Testprocess
Den grundläggande testprocessen omfattar testplanering och kontroll, testanalys och -design, testimplementation och -exekvering, utvärdering av avslutskriterier …
Testrapportering
Insamling och analys av data från testaktiviteter och därefter sammanställande av denna data i en rapport som information till intressenter.
Testskript
Syftar vanligen på den automatiserade testproceduren som används med en testexekveringsplattform.
Testspecifikation
Ett dokument som består av en testdesignspecifikation, testfallsspecifikation och/eller testprocedurspecifikation.
Testtäckning
Den nivå, uttryckt i procent, till vilket ett specificerat objekt har blivit exekverat av en testsvit.
Tillgång
Den grad till vilken en komponent eller ett system är i drift och tillgängligt för användning. (eng. availability)
Underhåll
Modifiering av en programvaruprodukt efter leverans för att rätta defekter, förbättra prestanda eller andra egenskaper, eller anpassa produkten till en …
Utdata
En variabel till vilken en komponent skriver ett utvärde.
Validering
Bekräftelse genom undersökning och genom framläggande av sakliga bevis för att kraven för en specifikt avsedd användning eller specifik tillämpning har …
Verifiering
Bekräftelse genom undersökning och genom framläggande av sakliga bevis för att specificerade krav har uppfyllts.
Vägtäckning
Den procentuella delen av vägar som har exekverats genom testfall i en testfallssvit. 100 % vägtäckning innebär LCSAJ-täckning.
Webbkodinjektion
En sårbarhet som tilläter en angripare att föra in elakartad kod på en i övrigt välvillig webbsida.
Ändringshantering
(1) Ett strukturerat sätt att överföra individer och organisationer från ett nuläge till ett önskeläge. (2) Ett kontrollerat sätt att åstadkomma en förändring, …