安全与健壮性测试检查项
安全和健壮性测试应尽早进入需求评审,而不是在上线前临时补做。
- 前端页面或依赖变更:评估 Web 漏洞扫描和第三方组件风险
- 新增或变更接口:检查认证、鉴权、水平/垂直越权、输入校验和错误信息泄露
- 涉及文件、账号、支付、隐私权限等敏感能力:进行针对性的人工安全评审与授权测试
- 移动端交付:检查安装包、网络通信、证书与敏感数据存储
扫描结果需要人工研判:确认影响范围、复现条件、风险等级和修复验证,避免将误报直接计入缺陷,也不能因误报而忽略真实问题。
健壮性测试验证系统面对异常、非法、极端输入和不稳定环境时仍能可控运行。可从空值、边界值、超长文本、重复提交、弱网、超时、中断、并发冲突、磁盘/存储不可用和依赖服务失败等维度设计场景。预期不仅是“不崩溃”,还应包括明确错误提示、数据一致性、可恢复性和可观测日志。