数据库审计系统测试计划.doc_第1页
数据库审计系统测试计划.doc_第2页
数据库审计系统测试计划.doc_第3页
数据库审计系统测试计划.doc_第4页
数据库审计系统测试计划.doc_第5页
已阅读5页,还剩3页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

LogBase业务数据库审计系统 测试计划 杭州思福迪信息技术有限公司 2012.8修订历史记录版本日期AMD修订者说明V1.02011年7月章侃V1.0版本测试V1.22011年8月房建勋新版本测试注:(A-添加,M-修改,D-删除) 1 简介 1.1产品背景 LogBase业务数据库审计系统是我公司自主研发的,具有完全知识产权的安全审计类产品。该系统能够实现对数据库业务访问过程的行为分类记录、操作特征识别、控制等功能,具备异常操作行为的告警及阻断能力。是一款具备“事前控制、事后审计”能力的产品;同时还具备业务人员关联定位责任人。通过该产品的部署,各组织单位能够获得对业务人员数据库操作行为的全面审计与控制能力,弥补传统系统审计能力不足的缺点,完善企事业单位安全审计体系建设。 1.2测试目的: 本测试计划是为了更好地控制Logbase业务数据库审计系统的项目测试工作(包括明确测试目的、测试进度安排等),旨在于有效地规范产品测试进度,提高测试的有效性和文档管理质量,明确测试工作各阶段的任务,步骤,关键评审点和与开发流程的关系及接口,通过此测试计划能够控制整个测试项目合理、全面、准确、协调地完成。项目管理人员根据此计划,可以对项目进行宏观调控。测试人员根据此计划,能够明确自己的权利、职责,并对项目的总体情况有个大致的认识,能够准确地定位自己在项目的作用,并能使自己从事的工作从整体的意义上发挥最大的作用。 1.3测试范围: 根据产品的实际特点确定测试内容,对项目部分模块除功能测试外,还可能进行集成测试 ,功能测试 ,界面测试 ,性能测试 ,系统测试,安装测试等;重点进行:功能测试:(等价类划分发、边界值分析法、正交表测试、错误推测法)系统测试:(逻辑性、界面) 性能测试:通过测试确定系统运行是的性能表现,运行速度,响应时间,占有资源等系统数据。2 测试参考文档文档名称是否已创建版本/时间软件概要设计否模块开发手册否用户操作手册是3 测试资源 3.1 人力资源测试人员 测试工作内容章侃 策略模块陈小玲存储 ,系统模块黄德帅运维模块房建勋分析模块 交互测试,发散测试 3.2 测试环境工具用途数据库用于数据存储SSH安全的远程登录工具QC缺陷管理工具 3.3 测试工具软件环境(相关软件、操作系统等)XP win7 2003 vista系统支持IE6.0版本以上的浏览器硬件环境(网络、设备等)堡垒机DB系列 4 测试进度 任 务 人员/名称相关工作量(/天)测试计划 测试项目数据库审计系统测试策略 测试全体成员测试需求 测试全体成员评审测试计划 测试全体成员 确定资源 已确定调度测试活动 已建立生成测试计划文档 已完成 测试设计分析测试需求 测试全员 指定测试过程手工和自动化 设计测试用例以自动化测试为目的编写测试用例 待定评审测试用例待定测试需求覆盖率 95%测试执行设置测试系统 待定执行测试 待定验证测试结果 待定调查突发结果(异常) 待定生成测试报告 待定测试评审回顾测试报告 待定评审测试需求覆盖率 待定评审遗漏缺陷 待定决定是否达到测试完成的标准 待定产品总结资料归档 待定产品发布 待定5 测试策略 5.1 集成测试测试目标检测需求中业务流程,数据流的正确性测试范围:需求中明确的业务流程,或组合不同功能模块而形成一个大的功能。技术:利用有效的和无效的数据来执行各个用例、用例流或功能, 以验证以下内容: 1. 在使用有效数据时得到预期的结果。 2. 在使用无效数据时显示相应的错误消息或警告消息。 使各业务功能最终都得到了正确的应用。开始标准:在完成某个集成测试时必须达到标准完成标准:所计划的测试已全部执行。所发现的缺陷已全部解决。测试重点和优先级:测试重点指在测试过程中需着重测试的地方,优先级可以根据需求及严重来定需考虑的特殊事项:说明哪些将对功能测试的实施和执行造成影响的事项(内部因素或外部因素) 5.2 功能测试测试目标确保测试的功能正常,其中包括日志分类,策略划分,数据输入,处理和检索等功能。测试范围:技术:利用有效的和无效的数据来执行各个用例、用例流或功能,以验证以下内容:1.在使用有效数据时得到预期的结果。2.在使用无效数据时显示相应的错误消息或警告消息。使各业务功能最终都得到了正确的应用。开始标准:完成标准:测试重点和优先级:需考虑的特殊事项:说明哪些将对功能测试的实施和执行造成影响的事项(内部因素或外部因素) 5.3 界面测试测试目标核实以下内容:通过测试进行的浏览可正确反映业务的功能和需求,这种浏览包括窗口与窗口之间、字段与字段之间的浏览,以及各种访问方法(Tab键、鼠标移动、和快捷键)的使用窗口的对象和特征(例如,菜单、大小、位置、状态和中心)都符合标准。测试范围:技术:为每个窗口创建或修改测试,以核实各个应用程序窗口和对象都可正确地进行浏览,并处于正常的对象状态。开始标准:完成标准:成功地核实出各个窗口都与基准版本保持一致,或符合可接受标准测试重点和优先级:需考虑的特殊事项:并不是所有定制或第三方对象的特征都可访问。 5.4 性能测试测试目标核实所指定的事务或业务功能在以下情况下的性能行为:正常的预期工作量预期的最繁重工作量测试范围:技术:使用为功能或业务周期测试制定的测试过程。通过修改数据文件来增加事务数量,或通过修改脚本来增加每项事务的迭代数量。脚本应该在一台计算机上运行(最好是以单个用户、单个事务为基准),并在多个客户机(虚拟的或实际的客户机,请参见下面的“需要考虑的特殊事项”)上重复。开始标准:完成标准:单个事务或单个用户:在每个事务所预期时间范围内成功地完成测试脚本,没有发生任何故障。多个事务或多个用户:在可接受的时间范围内成功地完成测试脚本,没有发生任何故障。测试重点和优先级:需考虑的特殊事项:综合的性能测试还包括在服务器上添加后台工作量。可采用多种方法来执行此操作,其中包括:直接将“事务强行分配到”服务器上,这通常以“结构化语言”(SQL)调用的形式来实现。通过创建“虚拟的”用户负载来模拟许多个(通常为数百个)客户机。此负载可通过“远程终端仿真(Remote Terminal Emulation)工具来实现。此技术还可用于在网络中加载“流量”。使用多台实际客户机(每台客户机都运行测试脚本)在系统上添加负载。性能测试应该在专用的计算机上或在专用的机时内执行,以便实现完全的控制和精确的评测。性能测试所用的数据库应该是实际大小或相同缩放比例的数据库。 5.5 安装测试 测试目标核实在以下情况下,测试对象可正确地安装到各种所需的硬件配置中: 首次安装。以前从未安装过项目名称的新计算机 更新。以前安装过相同版本的项目名称的计算机 更新。以前安装过项目名称的较早版本的计算机测试范围:技术: 手工开发脚本或开发自动脚本,以验证目标计算机的状况首次安装项目名称从未安装过;项目名称安装过相同或较早的版本。 启动或执行安装。 使用预先确定的功能测试脚本子集来运行事务。开始标准:完成标准:项目名称事务成功执行,没有出现任何故障。测试重点和优先级:需考虑的特殊事项:应该选择项目名称的哪些事务才能准确地测试出项目名称应用程序已经成功安装,而且没有遗漏主要的软件构件?

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论