
安全测试报告模板.docx
5页文档编号密级文档版本共5页Xxx系统安全测试报告拟 制 :王道勇日 期 :2011-6-23审 核 :日 期 :批 准 :日 期 :1. 目的和范围本测试报告为xxx系统安全测试报告,测试执行了所有测试用例测试点包括:行权功能优化、委托功能优化、批量导入PBC功能优化1.1. 目的本文是xx系统安全测试报告,说明当前发布版本质量1.2. 范围本文报告了本次测试的汇总数据,测试评价及测试结论2. 测试信息汇总2.1. 测试时间、地点、人力版本名称测试时间测试人力(人/天)测试地点起始时间结束时间2.2. 基础统计数据本次安全测试分2轮安全测试,测试用例覆盖率到达100%用例执行情况如下:执行用例总数=通过用例数+失败用例数+阻塞用例数+废弃用例数分析:第2轮系统较稳定,测试用例成功执行率高于第1轮测试结果执行情况如下:问题单数:问题类别:问题缺陷类型:模块:2.3. 未解决缺陷说明测试过程共发现问题:xx个共解决问题:xx个未解决问题:0个详细信息请参考xxx系统缺陷管理库3. 测试评价3.1. 测试充分性评价对xxx进行了以下系统安全测试测试的功能点包括:系统安全测试执行的测试用例,测试覆盖全面。
严重程度,经过2轮的安全测试,系统达到安全需求安全测试中,按照与业务部门确认的测试用例,测试覆盖全面,所有问题通过回归测试3.2. 与需求符合性评价Xxx系统的安全测试需求覆盖详细情况请参考《xxx系统需求说明书》4. 测试结论本次测试覆盖全面,测试数据基础合理,测试有效SQL注入测试,已执行测试用例,问题回归后测试通过跨站脚本测试,测试发现文本框对尖括号、百分号、单引号、圆括号、双引号进行了转义,测试通过跨目录测试,已执行测试用例,路径已加密,无漏洞,测试通过用户权限控制和权限数据控制安全测试,已执行测试用例,问题经回归后测试通过综合以上结论得出本次测试通过5. 参考引用与术语5.1. 参考引用无5.2. 术语无6. 附录。












