Teste de caixa preta

25 de março de 2020 | Cyber Teste de caixa preta


Teste de caixa preta é um método de teste de software que examina a funcionalidade de um aplicativo sem examinar suas estruturas internas de software (o que é conhecido como Teste de caixa branca). Este método de teste pode ser aplicado a praticamente todos os níveis de teste de software: unitário, de integração, de sistema e de aceitação. O Teste de Caixa Preta é uma forma de teste de penetração

Os casos de teste são construídos em torno de especificações, requisitos e do que o aplicativo deve fazer. Geralmente, são derivados de descrições externas do software, incluindo especificações, requisitos e parâmetros de projeto. Embora os testes utilizados sejam principalmente de natureza funcional, testes não funcionais também podem ser utilizados. O projetista de testes seleciona entradas válidas e inválidas e determina a saída correta, geralmente com a ajuda de um oráculo de teste ou de um resultado anterior conhecido como bom, sem qualquer conhecimento da estrutura interna do dispositivo de teste.

Fonte: CNSSI 4009-2015, Design de Testes Práticos: Seleção de Técnicas de Design de Testes Tradicionais e Automatizados

Leitura Adicional: Teste de penetração para sites WordPress

Termos relacionados: Teste de Penetração, Teste de caixa branca

O que isso significa para uma PME?

Testes de caixa preta podem ser usados por qualquer organização para testar seus aplicativos. Esse tipo de teste deve fazer parte de qualquer programa robusto de desenvolvimento de software. É sempre melhor para um hacker ético encontrar uma vulnerabilidade crítica em seus sistemas de software do que um hacker malicioso explorá-la para obter acesso ao sistema ou à rede. Testes de penetração podem ser caros, mas podem economizar dinheiro para sua empresa a longo prazo, reduzindo a probabilidade de uma violação dispendiosa da segurança de dados. 

Para saber mais sobre a diferença entre testes de caixa preta e caixa branca, assista a este breve vídeo de 2 minutos:

Você está fazendo o suficiente para proteger seu negócio?

Cadastre-se no CyberHoot hoje e durma melhor sabendo que seu

Os funcionários são treinados cibernéticos e estão em alerta!


Inscreva-se hoje!

Últimos Blogs

Fique por dentro das últimas novidades insights de segurança

Descubra e compartilhe as últimas tendências, dicas e melhores práticas de segurança cibernética, além de novas ameaças às quais você deve ficar atento.

Claude Mythos abriu a Caixa de Pandora. O Projeto Glasswing está correndo contra o tempo para fechá-la.

Claude Mythos abriu a Caixa de Pandora. O Projeto Glasswing está correndo contra o tempo para fechá-la.

Um guia prático para vCISOs: O aviso que ignoramos ou não conseguimos entender. Durante anos, as fontes mais confiáveis...

Ler mais
Quando o "CEO" liga e pede para você movimentar dinheiro rapidamente.

Quando o "CEO" liga e pede para você movimentar dinheiro rapidamente.

Um guia para identificar golpes de falsificação de identidade de altos executivos antes que o falso CEO receba uma transferência bancária verdadeira.

Ler mais
Quando o ataque se parece exatamente com você.

Quando o ataque se parece exatamente com você.

A Inteligência Artificial (ou IA) está tornando os e-mails de phishing mais inteligentes, os malwares mais sorrateiros e o roubo de credenciais mais fácil...

Ler mais