TEF/テスト技法
技法名 欠陥仮説法 †
技法名(英語) Flaw Hypothesis Methodology †
説明 †
ブラックボックス手法の1つ。テストベースを分析し、どのような欠陥が存在するか仮説を立てて、それが存在するとして、システムへの侵入方法などをテストする方法。
使用例 †
セキュリティの脆弱性を検証するテストに使用されています。
補足 †
ここでいう欠陥(Flaw)は、
システムにおける保護機能が迂回されてしまう権限委譲、欠落、見落としによるエラー。
です。
参考文献 †
国防総省トラステッド・コンピュータ・システム評価基準
total 1129 today 2 yesterday 0