5 信息安全性测试用例
5.1 安全功能测试
5.1.1 标识和鉴别
5.1.2 访问控制
5.1.3 安全审计
5.1.4 数据完整性
5.1.5 数据保密性
5.1.6 软件容错
5.1.7 会话管理
5.1.8 安全漏洞
5.1.9 外部接口
5.1.10 抗抵赖
5.1.11 资源控制
5.2 应用安全漏洞扫描
5.2.1 应用安全漏洞扫描
5.3 渗透测试
5.3.1 输入输出
5.3.2 配置安全
5.3.3 业务逻辑
5.3.4 数据安全
5.3.5 会话管理
软件资料清单列表部分文档:
工作安排任务书,可行性分析报告,立项申请审批表,产品需求规格说明书,需求调研计划,用户需求调查单,用户需求说明书,概要设计说明书,技术解决方案,数据库设计说明书,详细设计说明书,单元测试报告,总体测试计划,单元测试计划,产品集成计划,集成测试报告,集成测试计划,系统测试报告,产品交接验收单,验收报告,验收测试报告,压力测试报告,项目总结报告,立项结项审批表,成本估算表,项目计划,项目周报月报,风险管理计划,质量保证措施,项目甘特图,项目管理工具,操作手册,接口设计文档,软件实施方案,运维方案,安全检测报告,投标响应文件,开工申请表,开工报告,概要设计检查表,详细设计检查表,需求规格说明书检查表,需求确认表,系统代码编写规范,软件项目质量保证措施,软件部署方案,试运行方案,培训计划方案,软件系统功能检查表,工程试运行问题报告,软件合同,资质评审材料,信息安全相关文档等。