Skip to content

测试应用平台

概括

测试目标

[] 确保默认文件和已知文件已被删除 [] 验证生产环境中没有留下任何调试代码或扩展 [] 检查为应用程序设置的日志记录机制

如何测试

黑盒测试

示例已知文件和目录

评论审核

系统配置

灰盒测试

配置审查

记录

日志中的敏感信息

日志位置

日志存储

日志轮换

日志访问控制

日志审查

参考