网络安全测试报告模板.docx
《网络安全测试报告模板.docx》由会员分享,可在线阅读,更多相关《网络安全测试报告模板.docx(8页珍藏版)》请在冰豆网上搜索。
网络安全测试报告模板
xxxxxxxxxxxxxxx
网络安全测试报告
编制
审核
批准
发布日期
实施日期
文件更改控制记录
版本
日期
更改人
更改内容
1引言
1.1目的和范围
本文档是对网络安全测试阶段的总结和分析,不仅对网络安全测试整个阶段的缺陷进行了汇总,更对缺陷进行了必要的分析,使得项目经理、质量控制人员对软件的质量有了一个准确的把握,为软件能否发布提供了必要的依据。
本文档的查阅范围包括:
项目经理,开发人员,质量控制人员,测试人员等。
1.2缩略语及定义
1.3参考资料
编号
资料名称
来源
(国际标准/程序文件/项目文件)
2测试描述
2.1测试的软件版本
软件发布版本:
1
软件完整版本:
1.7.0.2
2.2测试开始的条件
基于软件需求规范,在测试开始之前必须达到以下条件:
可用的软件版本
集成测试必须完成并通过评审
2.3测试环境
软件名称及版本
xxxxxxx软件版本1.7.0.2
语言环境
中文
计算机
xx工作站:
型号:
xxxxxxxx
i5,100M网络接口,内存DDR3,4G,硬盘500GB,显示器分辨率1920*1080,Win7sp1;
xx工作站:
型号:
xxxxxxxxxx
i5,100M网络接口,内存DDR3,4G,硬盘500GB,显示器分辨率1920*1080,Win7sp1;
其他附件
麦克风、摄像头、音箱
2.4测试完成或中止的标准
当测试计划中所有的测试项完成后,测试才算结束。
最终的测试报告则需要概括总结出测试的结果,并列出发现的所有缺陷及其状态。
一旦测试过程中发现严重缺陷,需要立即进行修补从而继续进行测试。
或者根据项目组的意见中止测试的进行。
当发生安全错误时,应立即通知项目组,项目经理将对此做出决定。
2.5工具
QC9.0
3测试执行情况
3.1任务执行情况
任务
责任人
计划完成时间
完成标准
3.2测试执行时间
测试轮数
开始时间
结束时间
投入时间
测试人员
C1
2018-4-10
2018-4-15
5
注:
C1表示第一轮,C为Cycle的缩写。
3.3测试用例执行情况
具体测试用例执行情况如下:
SRS
TCID
方法
测试人员
执行结果
R3063_02_SRS0101访问控制
STS-02-0001
启动软件,进入登录界面;
登录密码验证通过方可登录成功,否则不能进入到软件界面;
xxxx
通过
R3063_02_SRS0102授权
STS-02-0002
xxx工作站未授权处于不可用状态;
授权验证通过后,为可用状态;
xxxxx
通过
风险项:
风险项
风险描述
风险控制措施
测试方法
测试人员
执行结果
SRA2.1.1
通讯端口的非正常数据可能导致软件运行不正常或者异常退出
SRM2.1.1_01_data
软件添加数据校验检测功能,检测到错误数据或非法篡改数据后放弃不用。
TC_SRA2.1.1模拟发送错误数据,检查运行日志有该项错误数据的检测记录和处理结果。
xxxx
通过
SRA2.2.1
互联网的恶意网络攻击可能导致计算机卡死或者蓝屏;可能导致软件处于非正常运行状态、卡死、异常退出等
SRM2.2.1_01_safesoftware
说明书中给出预防网络攻击的方法。
TC_SRA2.2.1检查说明书对预防网络攻击给出了预防方法
xxxxx
通过
4缺陷分析
4.1缺陷汇总
4.1.1缺陷概要信息
缺陷ID
状态
严重程度
检测于版本
摘要
描述
1
已关闭
1-低
V1.7.0.2
按钮文字错误
“关闭摄像头”显示为“闭关摄像头”
2
已关闭
1-低
V1.7.0.2
文字信息未显示完整
界面左下方中文“就绪”未显示完整
3
已关闭
1-低
V1.7.0.2
安装不成功
首次安装软件后与遭遇360软件的拦截
4
已关闭
1-低
V1.7.0.2
软件名称不对
软件名称需要更改为"远程xxx通讯软件",更新标题及关于显示相关界面
5
已关闭
1-低
V1.7.0.2
日志记录为空失败
xxx工作站软件不能正常获取记录日志信息
6
已关闭
1-低
V1.7.0.2
视频交流窗口异常
xx工作站软件进行视频交流后,没有关闭摄像头直接关闭窗口后,重启后无法正常进行视频交流。
7
已关闭
1-低
V1.7.0.2
使用期限到
启动软件时提示使用期限到,请联系制造商。
4.2缺陷分析
4.2.1缺陷概要
本次共发现11个缺陷,均已被修复。
打开
已关闭
总计
1-低
0
11
11
2-中
0
0
0
3-高
0
0
0
4-非常高
0
0
0
总计
0
11
11
4.2.2缺陷分析
4.3剩余缺陷
软件所发现的缺陷已全部被修复,无剩余缺陷。
5测试结论及建议
5.1测试结论
✧测试执行充分,对软件的网络安全防范方面进行了充分测试。
✧测试目标完成。
✧测试通过,可进入下一阶段。
5.2建议
无
6签字