Notice: This page requires JavaScript to function properly.
Please enable JavaScript in your browser settings or update your browser.
学ぶ セキュリティ&ストレステスト | 非機能テスト
QA入門

bookセキュリティ&ストレステスト

メニューを表示するにはスワイプしてください

はじめに

セキュリティテストは、アプリケーションのセキュリティ脆弱性を検証するためのさまざまな手法やツールを含む複雑な分野。

チャットアプリケーションにおいてセキュリティテストが特に必要となる主な領域は、ログインおよび登録システム。 この領域でのセキュリティ脆弱性は、データの漏洩や損失につながる可能性がある。

セキュリティテストとストレステストの関係

一方、ストレステストはアプリケーションがどれだけの処理負荷に耐えられるかを検証するもの。すべてのアプリケーションには理論上限界が存在し、例えばチャットアプリケーションは毎秒大量のメッセージを処理できるが、限界を超えると動作が停止する。このような制限は悪用される可能性があり、アプリケーションのクラッシュやデータの破損、不要な障害を引き起こす。そのため、ストレステストセキュリティテストの一部として実施されることが多い。実際のシナリオとして、多数のユーザーが同時接続する状況などもテストされる。

セキュリティテストの多くは、アプリケーションのコードやデータの保存・取得方法(データベースがある場合)に関する知識を必要とする。多くの場合、セキュリティおよびストレステストのために基本的なテストケースを作成する。例:

  • テストケース1: ユーザーが作成できるアカウント数の上限を検証する;
  • テストケース2: ユーザーが自分の役割や権限に基づいたリソースや機能のみアクセスできることを確認する;
  • テストケース3: 認証のバイパス(例:ログインフォームでのSQLインジェクション)を試す;

ただし、アプリケーションを悪用する方法は多岐にわたるため、この分野では探索的テストも非常に一般的。

次のビデオでは、アプリケーションにおける基本的なストレステストのポイントを紹介。

ビデオで触れられていないもう一つのポイントは、ユーザーがプロフィール画像としてアップロードできる画像ファイルサイズの制限。

1. ストレステストがセキュリティテストの一部と見なされることが多いのはなぜですか?

2. セキュリティテストおよびストレステストの一般的なテストケースはどれですか?(すべて選択)

question mark

ストレステストがセキュリティテストの一部と見なされることが多いのはなぜですか?

正しい答えを選んでください

question mark

セキュリティテストおよびストレステストの一般的なテストケースはどれですか?(すべて選択)

すべての正しい答えを選択

すべて明確でしたか?

どのように改善できますか?

フィードバックありがとうございます!

セクション 4.  3

AIに質問する

expand

AIに質問する

ChatGPT

何でも質問するか、提案された質問の1つを試してチャットを始めてください

セクション 4.  3
some-alt