首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >安全审计与安全测试的区别

安全审计与安全测试的区别
EN

Stack Exchange QA用户
提问于 2017-03-15 19:41:22
回答 4查看 2.2K关注 0票数 8

我对安全审计和安全测试感到有点困惑,它们不是都是针对安全漏洞的测试吗?

他们之间有什么不同?

EN

回答 4

Stack Exchange QA用户

回答已采纳

发布于 2017-03-15 19:49:55

安全审计与安全测试的区别

  • 执行安全审计是为了查找公司的安全流程和基础设施中的安全弱点,而安全测试则带有更多的技术重点。
  • 安全审计是在测试一些很难直接测试的东西(密码是否定期更改?),而安全测试通常有一种直接的方法(密码是否太弱?)。

安全审计和安全测试也有共同点。

  • 它们具有相同的目的,即查找漏洞。
  • 对于一些公司来说,安全测试可能是安全审计的一部分。
票数 7
EN

Stack Exchange QA用户

发布于 2017-03-15 19:44:44

“审计”本质上意味着职能责任方以外的第三方正在对任何事项进行独立评估。因此,安全审计将是一个外部方这样做。安全测试可用于开发/渗透/边界/审计/等等。

总的来说,我希望所执行的安全测试与安全审计的目标是一致的。通常,审计是为了证明批准和保持与安全有关的一致性。您不想让安全性被批准一次,然后松懈,所以他们定期审核安全性,以确保进行了适当的修补和升级,以确保系统/应用程序的安全。

您的问题的术语是通用的,如果您有更具体的术语,如渗透测试、漏洞评估、其他各种认可的应用程序安全性认证,那么这些差异的细微差别就会被发现。

票数 3
EN

Stack Exchange QA用户

发布于 2017-03-15 21:05:42

频率

  • 安全审计要么是一次性的,要么是不经常的,但定期进行,比如每年或每季度进行一次,而且通常是为了遵守法规。它还可能需要由一个不同的组来执行,而不是那些编写软件和与它一起进行的安全测试的人。
  • 安全测试是一种持续不断的实践,理想的做法是将软件中的每一项更改作为应用程序开发的一部分和/或作为处理身份验证和授权等安全方面的代码的一部分。
票数 3
EN
页面原文内容由Stack Exchange QA提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://sqa.stackexchange.com/questions/26140

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档