| 术语 | 描述 |
|---|---|
| 资产 asset | 对利益相关者具有价值、影响其业务运营及延续性的任何东西。 |
| 后果 consequence | 影响目标的事件的结果。 |
| 事件 event | 特定情况集合的发生或变化。 |
| 可能性 likelihood | 某事发生的机会。 |
| 目标 objective | 利益相关者旨在达成的事物或其致力于实现的战略位置。 |
| 风险 risk | 事件后果及其发生可能性的组合(源自ISO 31000)。 |
| 风险级别 risk level | 风险或风险组合的大。煤蠊捌淇赡苄缘淖楹侠幢硎。 |
| 风险源 risk source | 单独或组合后具有内在潜在风险产生能力的要素。 |
| 安全要求 security requirement | 系统所需安全的规范。 |
| 安全风险 security risk | 由威胁利用漏洞从而违反安全要求而引起的风险。 |
| 安全风险评估 security risk assessment | 识别、估计和评估安全风险的过程。 |
| 利益相关者 stakeholder | 能够影响、被影响或认为自己受决策或活动影响的个人或组织。 |
| 测试用例 test case | 一组前提条件、输入(包括适用的操作)和预期结果,用于确定被测试部分是否已正确实现。 |
| 测试完成标准 test completion criteria | 与利益相关者商定的一组通用和具体条件,用于允许完成测试过程或测试子过程。 |
| 测试条件 test condition | |
| 测试覆盖项 test coverage item | 要由测试用例执行的属性或属性组合,该测试用例是通过使用测试设计技术从一个或多个测试条件派生的。 |
| 测试异常 test incident | 测试期间发生的需要调查的事件。 |
| 测试异常报告 test incident report | 对任何意外事件或失败测试的详细描述。 |
| 被测项 test item | 测试的对象,如系统、软件项、需求文档、设计规格书、用户指南等。 |
| 测试日志 test log | 记录运行的测试用例、运行者、运行顺序以及每个测试是否通过的记录。 |
| 测试计划 test plan | 详细描述的待实现测试目标以及实现它们的手段和进度安排,用于协调某些被测项或一组被测项的测试活动。 |
| 测试过程 test procedure | 按执行顺序排列的测试用例序列,以及设置初始前提条件和执行后清理活动所需的相关操作。 |
| 测试结果 test result | 指示特定测试用例是否通过或失败,即实际结果是否与预期结果相符或是否观察到偏差。 |
| 测试(设计)技术 test (design) technique | 用于识别被测项测试条件、推导相应测试覆盖项以及随后推导或选择测试用例的活动、概念、过程和模式的集合。 |
| 威胁 threat | 意外事件的潜在原因。 |
| 漏洞 vulnerability | 资产或控制措施的弱点,可被威胁利用。 |
| :馐怨ぞ | 通过向系统输入大量随机或无效数据来发现异:吐┒吹墓ぞ。 |
| 漏洞扫描器 | 用于美利体育登录入口官网系统或网络中潜在安全漏洞和入口点的自动化测试工具。 |
| 网络发现工具 | 用于识别网络拓扑、主机和开放端口的测试工具。 |
| 网络爬虫 | 用于自动浏览和抓取网站内容以分析攻击面的工具。 |
| 静态代码分析工具 | 用于在不执行代码的情况下检查源代码以发现安全缺陷的工具。 |
Copyright ?2007-2026 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号
页面更新时间: 2026-07-26 07:47