软件测试的系统审计方法与应用(ppt 31页)
软件测试的系统审计方法与应用(ppt 31页)内容简介
概 述
保险公司信息系统审计初步尝试
保险公司信息系统基本架构
白盒测试
对保单批改子系统进行白盒测试
发现漏洞!
批改终保日期漏洞图示
到后台数据库中查询
对保单录入子系统进行白盒测试
针对接口进行黑盒测试
对数据传输接口进行黑盒测试
漏洞导致的问题
对分公司和总公司数据传输接口的黑盒测试
我们的建议:加入校验和错误重传机制
跳出SQL的局限,找出多重循环担保
循环担保问题描述
已有方法核心是基于SQL的表自连接
已有方法存在的不足
解决方案:跳出SQL,首先建模
使用有向图对担保关系建模
有向图建模演示
循环担保问题转化为求环的问题
有向图中环的搜索算法
深度优先搜索算法演示
..............................
用户登陆
内部审计热门资料
内部审计相关下载