[应用场景]: 需要对安全测试/渗透测试等工作进行多次复测的记录/报告交付时,包括对外部交付/内部交付/日常记录。
[格式呈现]:WORD/PDF/平台
[重点内容]:
-
测试批次 #描述此次复测/回归测试是针对之前某次测试报告的再次测试说明
-
操作者 #执行此次测试实施的人员,若交叉测试则需记录多人
-
测试内容 #描述此次测试的内容,一般分为两种。一种为针对上次测试已发现问题修复成功、失败的测试;一种为针对上次测试全部测试项的再次重新测试。测试内容一般包括:测试项名称、是否已解决、原问题描述、当前现状描述等
-
新发现问题 #对此次测试发现的新安全问题/脆弱性/漏洞进行说明,包括问题名称、严重程度、问题所在路径、利用方式分析、可能的风险隐患、处置建议等详述
-
测试结论总结 #描述此次测试后,前期已发现问题是否修复成功的汇总说明
-
修复建议 #描述此次测试发现的新安全问题/隐患/缺陷的修复建议
[辅助内容]:
-
测试时间 #描述本次测试任务的启动和结束时间,以便于监控和过程回溯
-
提交时间 #描述本次测试任务的报告正式提交时间
-
测试对象 #描述此次复测/回归测试的目标或被测试的系统/范围清单
-
测试流程 #描述此次复测/回归测试的流程各阶段的具体工作
-
测试工具 #描述测试使用的软件/硬件工具的名称及版本
[特殊说明]:对于负责系统的安全复测/回归测试,建议采用针对问题的复测方法,并对修复过程可能引发的新问题/风险,进行单元测试,此方法效率和收益均最佳。
[交付模板]:略
坚信少却更好,坚定元认知传播,坚持安全美学,拿个主题,讲300秒就够了。
原文始发于微信公众号(表图):如何输出安全复测/回归测试报告
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论