如何输出安全复测/回归测试报告

admin 2022年7月1日10:24:27评论65 views字数 684阅读2分16秒阅读模式

[应用场景]: 需要对安全测试/渗透测试等工作进行多次复测的记录/报告交付时,包括对外部交付/内部交付/日常记录。

[格式呈现]:WORD/PDF/平台

[重点内容]:

  • 测试批次 #描述此次复测/回归测试是针对之前某次测试报告的再次测试说明

  • 操作者 #执行此次测试实施的人员,若交叉测试则需记录多人

  • 测试内容 #描述此次测试的内容,一般分为两种。一种为针对上次测试已发现问题修复成功、失败的测试;一种为针对上次测试全部测试项的再次重新测试。测试内容一般包括:测试项名称、是否已解决、原问题描述、当前现状描述等

  • 新发现问题 #对此次测试发现的新安全问题/脆弱性/漏洞进行说明,包括问题名称、严重程度、问题所在路径、利用方式分析、可能的风险隐患、处置建议等详述

  • 测试结论总结 #描述此次测试后,前期已发现问题是否修复成功的汇总说明

  • 修复建议 #描述此次测试发现的新安全问题/隐患/缺陷的修复建议

[辅助内容]:

  • 测试时间 #描述本次测试任务的启动和结束时间,以便于监控和过程回溯

  • 提交时间 #描述本次测试任务的报告正式提交时间

  • 测试对象 #描述此次复测/回归测试的目标或被测试的系统/范围清单

  • 测试流程 #描述此次复测/回归测试的流程各阶段的具体工作

  • 测试工具 #描述测试使用的软件/硬件工具的名称及版本

[特殊说明]:对于负责系统的安全复测/回归测试,建议采用针对问题的复测方法,并对修复过程可能引发的新问题/风险,进行单元测试,此方法效率和收益均最佳。

[交付模板]:略



坚信少却更好,坚定元认知传播,坚持安全美学,拿个主题,讲300秒就够了。






原文始发于微信公众号(表图):如何输出安全复测/回归测试报告

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年7月1日10:24:27
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   如何输出安全复测/回归测试报告https://cn-sec.com/archives/886725.html

发表评论

匿名网友 填写信息