软件产品检测
软件产品登记测试是指检测机构按照委托方提供的测试功能点,对其指定的软件产品进行功能性的检测和验证,确保这些功能都得以实现并能正常运行。
软件产品登记测试既是企业享受“软件产品***即征即退”优惠政策的前提,也是企业申请“双软评估”(软件产品评估、软件企业评估)的必要条件之一;同时,第三方检测机构出具的测试报告也是具有较高参考价值的,可用于高企等相关资质、项目的申报。
软件验收鉴定测试
依据相关***标准以及软件系统的功能需求说明书要求,从系统运行环境、业务功能模块缺陷、业务运行逻辑缺陷、事务差错处置、数据输入有效性验证、系统数据保护、可逆的误操作等层面,对客户每个将上线的软件系统进行软件功能测试,测试软件系统存在的功能缺陷并提出功能缺陷整改方案,以提升系统功能完整性和业务规范性。
软件性能测试
依据相关***标准以及软件系统设计的性能指标要求,对客户每个将上线的软件系统进行软件效率(性能)测试,设计测试用例、录制测试脚本、设置测试场景开展软件系统性能负载测试,测试软件系统在并发连接数、吞吐量、平均事务响应时间、新建连接速率、服务器操作系统与数据库资源开销等方面存在的问题,挖掘系统存在的性能瓶颈,并提出优化整改方案,以提高系统执行效率和用户体验。
信息系统安全测试
依据GB/T 18336.3-2015 《信息技术 安全技术 信息技术安全评估准则》通过漏洞扫描、模拟***攻击等方式,对信息系统开展渗透性测试,深入挖掘被测系统存在的安全性漏洞,及时发现存在的安全问题与隐患,提出详细的安全修复建议。评估完成后出具测试报告。
信息系统安全测试内容主要针对以下几方面进行检测:
- 高危漏洞检测
- SQL注入检测
- XSS(跨站攻击)检测
- 远程挂马检测
- WEB系统组件漏洞
- 内容欺骗
- ***(拒绝服务攻击)
- 缓冲区溢出