Glavni » bankarstvo » Siva kutija

Siva kutija

bankarstvo : Siva kutija
Što je siva kutija

Grey box je testiranje softvera s ograničenim znanjem o njegovom unutarnjem radu. Testiranje u sivoj kutiji etička je tehnika hakiranja gdje haker mora koristiti ograničene informacije za prepoznavanje prednosti i slabosti sigurnosne mreže cilja.

POKRIVANJE DOLJE Siva kutija

Siva kutija je hibrid testiranja bijele kutije, gdje ispitivač ispituje unutarnju logiku i strukturu softverskog koda, a testiranje crne kutije, gdje ispitivač ne zna ništa o kodu softvera. Da bismo razumjeli testiranje sive kutije, prvo moramo razumjeti crnu testiranje kutija i testiranje bijele kutije.

Ispitivanje crne kutije i bijele kutije

Ispitivanje crne kutije ne gleda samo na unose korisnika i izlaz koji softver daje s obzirom na te ulaze. Za testiranje crne kutije nije potrebno znanje jezika programiranja ili drugih tehničkih detalja. To je vrsta ispitivanja visoke razine koja se koristi u ispitivanju sustava i testiranju prihvaćanja. Za ispitivanje crne kutije softverski inženjeri zahtijevaju dokument sa specifikacijom softvera (SRS). Ovo testiranje uzima perspektivu krajnjeg korisnika gdje ispitivač crne kutije ne zna kako se izlaza generiraju iz ulaza.

Ispitivanje bijele kutije zahtijeva detaljno poznavanje tehnika i platformi koje se koriste za izradu softvera, uključujući relevantni programski jezik. To je vrsta ispitivanja niske razine koja se koristi u jedinici ispitivanja i ispitivanju indikacija. Softverski inženjeri moraju razumjeti programski jezik koji se koristi za izradu aplikacije kako bi mogli razumjeti njezin izvorni kod. Primarne svrhe testiranja bijele kutije su jačanje sigurnosti, ispitivanje načina na koji ulazi i rezultati prolaze kroz aplikaciju te poboljšati dizajn i upotrebljivost. Kada ispitivač bijele kutije ne dobije očekivani izlaz iz određenog ulaza, smatra se da je rezultat bug koji treba ispraviti.

Ispitivanje sive kutije

Ispitivanje sive kutije uključuje važne komponente testiranja crne i bijele kutije kako bi se postigao bolji rezultat nego što bi ga bilo koji drugi mogao dobiti sam. I krajnji korisnici i programeri provode testiranje sive kutije s ograničenim (djelomičnim) poznavanjem izvornog koda aplikacije. Testiranje sive kutije može biti ručno ili automatizirano. To je sveobuhvatnije i dugotrajnije od testiranja u crnoj kutiji, ali nije tako sveobuhvatno ili dugotrajno kao testiranje na bijeloj kutiji. Ispitivači sive kutije zahtijevaju detaljne dokumente o dizajnu.

Ispitivanje sive kutije uključuje prepoznavanje ulaza, identificiranje izlaza, prepoznavanje glavnih staza i identifikaciju podfunkcija. Zatim se nastavlja na razvoj ulaza i izlaza za podfunkcije, izvršavanje testnih slučajeva za podfunkcije i provjeru tih rezultata.

Primjer sive kutije

Tester za sivi okvir može provjeriti i popraviti veze na web mjestu. Ako veza ne funkcionira, ispitivač mijenja HTML kôd kako bi pokušao učiniti vezu funkcionalnim, a zatim ponovno provjeri korisničko sučelje kako bi provjerio radi li veza. Tester sive kutije također može testirati mrežni kalkulator. Ispitivač bi definirao ulaze - matematičke formule kao što su 1 + 1, 2 * 2, 5–4 i 15/3 - i provjerio da li kalkulator daje ispravne izlaze s tih ulaza. Ispitivač sive kutije ima pristup HTML kodu kalkulatora i može ga promijeniti ako se utvrde pogreške.

Testiranje u sivom okviru provjerava i korisničko sučelje aplikacije ili sloj prezentacije i njezin unutarnji rad ili kod. Koristi se uglavnom u testiranju integracije i penetracijskom ispitivanju, ali nije pogodno za ispitivanje algoritama. Testiranje sive kutije obično se koristi za testiranje korisničkog sučelja aplikacije, sigurnosti ili internetske funkcionalnosti pomoću tehnika kao što su testiranje matrice, regresijsko testiranje, testiranje ortogonalnog niza i testiranje uzoraka. Ispitivači sive kutije najvjerojatnije su prepoznali probleme specifične za kontekst.

"Sivo" se odnosi na djelomičnu sposobnost testera da vidi unutarnje funkcioniranje aplikacije. "Bijelo" se odnosi na sposobnost gledanja kroz programsko sučelje do njegovih unutarnjih funkcija, a "crno" se odnosi na nemogućnost uočavanja internog rada softvera. Testiranje sive kutije ponekad se naziva i prozirno testiranje, dok se testiranje na bijeloj kutiji naziva i prozirnim testiranjem, a testiranje u crnoj kutiji također se može nazvati neprozirnim testiranjem.

Usporedba investicijskih računa Ime dobavljača Opis Otkrivanje oglašavača × Ponude koje se pojavljuju u ovoj tablici potječu od partnerstava od kojih Investopedia prima naknadu.

Povezani uvjeti

Model crne kutije Model crne kutije je sustav koji pomoću ulaza i izlaza stvara korisne informacije bez ikakvog znanja o svom unutarnjem djelovanju. više Razumijevanje Visual Basic za aplikacije Visual Basic za aplikacije (VBA) dio je naslijeđenog softvera Microsoft Corporation (NASDAQ: MSFT), Visual Basic, koji je tvrtka izgradila za pomoć u pisanju programa za Windows operativni sustav. više Funkcionalna dekompozicija Funkcionalna dekompozicija metoda je analize koja secira složen proces da bi se prikazali njegovi pojedinačni elementi. više Računovodstvo crne kutije Računovodstvo crne kutije način je zataškavanja financijskog izvješćivanja tako da zbunite čitača financijskih izvještaja, ali tehnički nelegalnim. više Veličanje kapitala znanja Kapital znanja je nematerijalna vrijednost organizacije koja se sastoji od znanja, odnosa, naučenih tehnika, postupaka i inovacija. više Objašnjeno Blockchain Vodič koji će vam pomoći da shvatite što je blockchain i kako ga industrija može koristiti. Vjerojatno ste naišli na takvu definiciju: "blockchain je distribuirana, decentralizirana, javna knjiga." Ali blockchain je lakše razumjeti nego što zvuči.
Preporučeno
Ostavite Komentar