Quali sono tutti i casi di test / vulnerabilità di cui abbiamo bisogno per provare i test della penna API REST?

0

Sto imparando i test delle penne API e sto cercando risorse che forniscano un elenco chiaro dei casi di test che dobbiamo controllare mentre eseguiamo un test della penna sull'API REST.

Ho utilizzato le risorse OWASP API Cheat_sheet API .

Ancora ho un po 'di confusione. Qualcuno può darmi la lista o i link dove posso trovare la checklist per la sicurezza dell'API REST?

    
posta Raghav 27.11.2018 - 05:49
fonte

1 risposta

2

Qui non esiste un elenco standard di casi di test. Il cheat di OWASP è un buon inizio. Altrimenti, definisci il tuo modello di minaccia e prova solo contro di esso, in base alla tua applicazione. Queste sono le difficoltà dei test di sicurezza (o qualsiasi tipo di test in realtà temo). Una buona progettazione dei test richiede l'analisi dell'applicazione di destinazione, quindi noi qui su Internet non possiamo davvero dare una risposta utile senza conoscere la vostra applicazione. Buona fortuna!

    
risposta data 27.11.2018 - 06:05
fonte

Leggi altre domande sui tag