【 3-5 】

数据安全软件测试

第3.5章 数据安全软件测试

本章内容依据《数据安全工程技术人员(初级)第3模块零基础详细学习教材》整理,系统讲解数据安全软件测试。

5.1 测试目标与类型

安全测试验证安全需求是否被正确实现、配置是否符合基线、控制是否真正有效、异常情况下系统是否保持受控。

测试类型验证目标示例
功能测试安全功能按设计工作手机号脱敏在页面、报表和接口生效
权限测试角色只访问授权资源普通账号不能导出全量客户数据
配置测试系统符合安全基线默认账号关闭,不必要端口未开放
日志测试关键操作有完整日志导出、删除和授权可查询
恢复测试备份可以恢复恢复指定表并核对完整性
异常测试错误条件下保持受控无效令牌被拒绝并记录日志
回归测试整改未破坏原有功能修改脱敏后复测页面与接口

5.2 测试计划怎么写

项目需要写清楚的内容
测试对象系统名称、版本、模块、环境和责任人
测试目标需要验证的安全能力和风险点
测试范围功能、接口、账号、数据库、日志、备份和配置
测试数据模拟、脱敏或经批准的受控数据
测试方法功能验证、配置核验、日志检查和恢复演练
通过标准预期结果、缺陷等级和整改期限
风险控制业务影响、测试窗口、备份和回退

5.3 测试用例的基本要素

1. 编号:便于引用和跟踪。

2. 测试项:说明验证的功能或控制。

3. 前置条件:账号、数据、环境和配置状态。

4. 操作步骤:每一步清晰、可重复。

5. 预期结果:明确允许、拒绝、脱敏、告警或日志表现。

6. 实际结果与证据:截图、日志、时间和问题编号。

5.4 测试用例示例

编号测试项操作步骤预期结果
TC-01手机号脱敏普通客服查询页面和接口仅显示前三位和后四位
TC-02全量导出普通业务账号导出全部客户拒绝或进入审批并记录日志
TC-03接口鉴权缺失、无效和过期令牌调用全部拒绝并返回受控错误
TC-04审计日志执行查询、导出、修改和删除日志含账号、时间、对象、来源和结果
TC-05备份恢复恢复指定测试数据集目标时间内恢复,完整性通过
TC-06过期账号使用到期第三方账号登录拒绝并产生审计记录

5.5 权限测试方法

测试方向示例
正常授权考试管理员可查看职责范围内的成绩
未授权访问普通客服不能看完整身份证号
横向越权A 部门人员不能访问 B 部门数据
纵向越权普通人员不能执行管理员操作
过期权限临时账号到期后不能登录
接口与页面一致页面脱敏时接口也不能返回完整值
导出与查询一致无导出权限的角色不能通过报表绕过

5.6 缺陷记录

字段示例
缺陷编号BUG-2026-015
问题描述普通客服通过导出接口获得完整手机号
影响范围客服角色、客户列表导出接口
风险等级
复现步骤登录客服账号 → 调用导出接口 → 下载文件
证据请求时间、账号、接口、日志编号和测试文件
整改建议统一接口权限与动态脱敏,增加审批
责任与期限应用负责人,指定日期前完成
复测结果整改后仅能导出脱敏字段
测试纪律:任何可能影响生产系统可用性、完整性或保密性的测试,都应在明确授权、受控账号、受控数据、维护窗口和回退措施下实施。

本节自测

1. 安全测试为什么必须包含拒绝路径?

2. 预期结果为什么要写得具体?

3. 发现缺陷后哪些证据有助于复现?