Black Box refererer til noe ikke forstått eller synlig , altså noe som ikke er basert på et program arkitektur kildekoden. Enten testeren ikke har tilgang til kildekoden , eller kildekoden ikke er relevant for de deler av programmet som blir testet. Black box testverktøy hjelpe testere forstå innholdet i et program . Disse testverktøy vanligvis søker sikkerhetsproblemer. Security Software
Black Box verktøyene lar testere å forstå programvaren. Testere vanligvis bruker black box verktøy på grunn av bekymringer over sikkerhetshull i programvare som brukes av selskaper , som kan forårsake betydelige økonomiske tap og skade et selskaps omdømme . Hackere kan også prøve å bryte seg inn i et program og manipulere den . Black box verktøy gir informasjon som hjelper folk å forstå hvordan hackere kan manipulere programmet. Svart boks skiller seg fra den hvite boksen , der testeren faktisk vet kildekoden . Det er også grå boks testing, der testeren har begrenset kjennskap til programvaren .
Network Security
Network Security black box testverktøy fokusere på å finne sikkerhetshull på nettverkstilkoblede enheter. Disse sårbarhetene kan være i servere , brannmurer og rutere . Ett verktøy er den port scanner , som finner hver enhet som er koblet til nettverket. Porten skanner lokaliserer også de tjenester som drives på verten og programmer som kjører gjennom tjenestene .
Database
databasen sikkerhetsverktøy prøve å finne sårbarheter i databaser . Noen databaser har ikke en korrekt implementering av forretningslogikk for tilgang til databasen , mens andre databaser har feilkonfigurert sikkerhetsinnstillinger . Database sikkerhet testverktøy sjekke disse funksjonene .
Web-applikasjoner
Internett-sikkerhet verktøy analysere sikkerhetsproblemer funnet i Internett-applikasjoner . Disse verktøyene vanligvis fokuserer på merkelig oppførsel utført av disse programmene gjennom port 80 og 443 , som er de portene vanligvis tillatt gjennom brannmurer for å støtte webservere. Mange tradisjonelle sikkerhetstiltak , for eksempel brannmurer , kan ikke beskytte mot webapplikasjoner. Som et resultat av hackere utfører de fleste web - baserte angrep via web-applikasjon porter.
Delsystemer
Subsystem sikkerhetsverktøy finne sårbarheter i bestemte delsystemer. Disse black box verktøy fokus på delsystemer under gjennomføringen del av programvaren syklus. Disse verktøyene må du kontrollere at delsystemene er korrekt implementert .
Funksjonalitet
Programvare testere bruker funksjonell svart boks testing for å teste de funksjonelle kravene til et system . Den fungerende testing, i motsetning, tester aspekter ikke er knyttet til en funksjonalitet, for eksempel brukervennlighet , ytelse og skalerbarhet . Etter å ha introdusert en ny kode , testere bruker regresjon testing for å sikre at den nyeste koden påvirker ikke eksisterende kode .