我对安全审计和安全测试感到有点困惑,它们不是都是针对安全漏洞的测试吗?
他们之间有什么不同?
发布于 2017-03-15 19:49:55
安全审计与安全测试的区别
安全审计和安全测试也有共同点。
发布于 2017-03-15 19:44:44
“审计”本质上意味着职能责任方以外的第三方正在对任何事项进行独立评估。因此,安全审计将是一个外部方这样做。安全测试可用于开发/渗透/边界/审计/等等。
总的来说,我希望所执行的安全测试与安全审计的目标是一致的。通常,审计是为了证明批准和保持与安全有关的一致性。您不想让安全性被批准一次,然后松懈,所以他们定期审核安全性,以确保进行了适当的修补和升级,以确保系统/应用程序的安全。
您的问题的术语是通用的,如果您有更具体的术语,如渗透测试、漏洞评估、其他各种认可的应用程序安全性认证,那么这些差异的细微差别就会被发现。
发布于 2017-03-15 21:05:42
https://sqa.stackexchange.com/questions/26140
复制相似问题