首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Java安全测试

Java安全测试
EN

Stack Overflow用户
提问于 2011-09-21 15:03:20
回答 5查看 7.9K关注 0票数 6

在Java中有自动安全测试这样的东西吗?如果是,它是如何实现的?它只是为了尝试和利用已知的服务器漏洞而编写的JUnit测试,还是它们以安全为中心的测试框架?

作为一个segue,我也对这个OWASP安全测试框架感兴趣,但不知道他们是在使用经典意义上的“框架”(意思是一组需要遵循的指导方针和过程),还是在软件环境中(实际上他们正在提供自动化的安全测试组件)。

感谢任何能为我解释这件事的人!

EN

回答 5

Stack Overflow用户

发布于 2011-09-21 15:56:10

模糊测试永不伤害:http://www.ibm.com/developerworks/java/library/j-fuzztest/index.html

模糊测试帮助您确保应用程序不受任何用户输入机会的影响。

在某种程度上,模糊测试对于JUnit测试来说有点尴尬,因为它们是“随机的”。您可能需要在测试套件中的每个输入通道上循环并运行一些模糊测试。

票数 3
EN

Stack Overflow用户

发布于 2012-04-29 14:23:04

声纳FindBugs这样的工具也可以是一种自动的方法来发现至少一些安全问题(FindBugs在查找SQL等风险方面非常有效)。

票数 1
EN

Stack Overflow用户

发布于 2013-02-16 21:59:22

有一些商业工具,如VeraCode,可以进行安全扫描。我不为他们工作,但我的公司使用它。看上去很彻底。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/7502069

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档