【 3-5 】
安全测试
知识点说明:安全测试不仅要得到“通过或不通过”的结论,还要保存测试对象、操作过程、实际结果和问题处理记录。证据越清楚,后续复核越不需要重新测试。测试记录也是判断问题是否真正修复的重要依据。
测试正常,证据在哪?
新疆尼娅面包厂上线一项权限调整后,技术人员说已经测试正常。几天后有人问:“普通员工到底还能不能看到配方?”大家又准备重新测试一次。
张婷把这次测试过程重新整理,发现至少需要保留6条记录:测试账号、测试时间、测试对象、执行动作、实际结果和问题处理情况。原来的测试只留下“正常”两个字,其他信息都在操作人员记忆里。
这就是信息遗漏带来的重复成本。前一次测试虽然做过,但没有留下足够范围的事实;下一位员工无法判断测试覆盖了什么,只能从头再做。同一个权限问题因此被一次次重新确认。
张婷抓住“测试记录”这个关键链接点,没有增加测试平台,只把6项内容加入现有测试表。测试时直接填写,发现问题则记录修复后再次验证的结果。
以后有人需要确认权限是否测试过,可以直接查看记录,而不必重新登录系统尝试。6条记录把一次临时操作变成了能够被复核的测试证据。
01 · 重点摘要
重点和必记
重点
- 测试范围包括认证、权限、敏感展示、接口、日志、备份恢复、告警和异常处置。
- 类型包括功能、权限、配置、日志、恢复和异常测试。
- 测试计划要明确对象、目标、范围、数据、方法、通过标准和风险控制。
- 测试用例应包含编号、测试项、前置条件、步骤、预期结果、实际结果和结论。
- 生产测试必须授权,并使用受控账号、数据和回退措施。
必记
- 测试结果必须有可复核证据;预期结果应具体可判断。