物联网App缺乏测试场所 成立虚拟实验室成当务之急

Parasoft Virtualize可仿真物联网装置在网络中的实际情况。Parasoft

 

最近有一项惊人研究发现,高达80%物联网(IoT)应用程序并未接受安全漏洞测试,另一份研究显示,56%嵌入式软件开发商并未审核原始码的安全漏洞,37%并未建立编码规范。这些数字令人心灰意冷,物联网装置制造商真应该用心把关质量和安全。

据Embedded Computing Design报导,测试阶段经常因为耗时费力而备受忽略,加上成立实体测试实验室确实有难度,虚拟测试实验室不失为一个好方法,反而更适合测试以服务为主的物联网装置。

测试工作自动化可确保测试流程更严谨、一致而完整。举例来说,服务虚拟化(Service virtualization)可仿真待测组件(DUT)系统测试所需的一切,包括所有联机和协议。

服务和应用程序编程接口(API)测试,可确保服务毫无瑕疵,这些测试皆可透过自动化平台来完成,为产品的效能和安全把关。执行监测(Runtime monitoring)可实时发现待测组件的错误,收集重要的追踪信息,例如及早发现内存流失,尽早排解问题。

测试实验室管理和分析,亦可全面管控虚拟实验室,一旦完成测试虚拟化,整个实验室设定皆可按照需求复制,测试工作就会一而再再而三自动完成。

物联网装置部署于边缘运算物联网生态系,透过传感器和控制装置跟边缘传输信息,应用程序会负责接收信息,再把信息回传装置或云端。基本上,云端服务是一套复杂的功能组件网络。要测试物联网生态系,必须从很多层面下手,例如测试网关的新功能,确保网关可接收传感器的信息,通讯功能毫无问题。

Parasoft Virtualize和Parasoft SOAtest皆可仿真物联网装置在网络中的实际情况,确保待测组件跟云端服务正常沟通。最后,高阶服务可能会回传给边缘、其他传感器或外部行为者,最好要确保信息能够成功回传后端系统。

一般测试环境所费不赀,甚至超乎开发经理的预测。voke Research调查发现,产前实验室平均要投资1,200万美元,之后每日营运成本也很惊人。相形之下,虚拟物联网测试实验室有很多好处。

首先是透过更优质而完整的测试来提高质量,其次是透过自动化渗透测试来提高安全性,更重要的是,测试的设计和操作都简化了,进而缩短测试的时间、风险和成本。自动化测试兼具重复性和一致性,这是人工测试所无法达到的。

本文转自d1net(转载)

时间: 2024-10-04 10:41:54

物联网App缺乏测试场所 成立虚拟实验室成当务之急的相关文章

移动APP渗透测试方案 展示5个方面总结3种常见漏洞—转载绿盟科技

移动APP渗透测试方案 展示5个方面总结3种常见漏洞 发布时间:2017年10月26日 10:47    浏览量:1193   绿盟科技这几天连出渗透测试文章,真是干货啊.之前安全加介绍了金融行业 实战微信银行渗透测试, 运营商 渗透测试实战 ,今天让我们来说说移动APP渗透测试方案,这涉及安全威胁分析及风险.APP安全测试内容及流程.测试要点. BTW:昨天的 渗透测试 的流程及渗透测试相关概念,值得回顾.另外,本文的最后面,我们把渗透测试的文章形成了一个列表,供大家参考. APP安全测试方案

ios app 自动测试框架

问题描述 ios app 自动测试框架 我现在通过命令行在越狱后的手机上可以安装网上下载的ipa文件 我现在需要模拟运行这些安装好的app,需要 1.启动运行app 2.模拟操作 3.退出应用 我该需要使用什么框架或者工具能够实现啊 我在网上找到的好多都是需要自已的app源码的 没有别的方法了嘛? 求各位大大帮帮忙 解决方案 很高深的样子 mark一下

.net-大家做元测试的时候虚拟路径的问题如何处理的

问题描述 大家做元测试的时候虚拟路径的问题如何处理的 今天在做单元测试,程序是关于xml操作的,于是涉及一个路径问题. 我不得我在代码中将 //string path = System.Web.HttpContext.Current.Server.MapPath(xmlPath); string path = xmlPath; 然后传给xmlPath一个绝对路径,但如果要部署到网上,必然要使用虚拟路径. 虽然这样操作能够达到测试目的了,可否有不需要这么注释的方法呢?

手机App安全性测试初探

目前手机App测试还是以发现bug为主,主要测试流程就是服务器接口测试,客户端功能性覆盖,以及自动化配合的性能,适配,压测等,对于App安全性测试貌似没有系统全面统一的标准和流程,其实安全性bug也可以是bug的一种,只不过更加隐秘,难以发现,尤其针对于手机App.近期时间比较充裕,研究了一下安全性相关的东西,并对于我们自身的产品测试了一下(更主要的目的是游戏作弊刷分),发现了不少问题,总结一下. 我的理解,包括以webview为主体的app,站在入侵或者攻击的角度来讲,安全隐患在于http抓包

做一个bs架构的虚拟实验室,跪求入门所需要的知识

问题描述 我用java做一个bs架构的虚拟实验室系统,软件开发基础为零.只是最近学了一下java基础知识,servlet.tomcat.由于对计算机方面几乎不懂,对此项目不知道从何入手,所以来请教各位前辈领我入门,谢谢. 解决方案 解决方案二:虚拟实验室系统指的是?解决方案三:入门的话,先设计好数据库,然后编个jdbc连接的java程序刚入门就不要用什么Hibernate或ibatis框架了至于servlet的话,知道就用它处理表单数据等业务逻辑,实在不会的话那好办,直接在jsp页面跳来跳去,然

针对Windows Phone App本地测试验证进行总结介绍

在使用WACK 验证Windows Store App中,我们了解到为了加速Windows Store App的上架过程,强烈建议开发者使用Windows App Cert Kit-即WACK工具对APP进行测试验证,确保通过WACK测试之后再进行APP提交,因为Store对APP的审核过程也包含了WACK的测试过程. 那么对于Windows Phone App,是否也 遵循类似的审核逻辑呢?答案是 肯定的,Windows Phone App的上架过程与Windows Store App的上架过

Metasploit物联网安全渗透测试增加对硬件的支持

本文讲的是Metasploit物联网安全渗透测试增加对硬件的支持,开源的Metasploit渗透测试框架新增加了对硬件的支持,使研究人员能够借此研究物联网设备,汽车被选作首个研究用例. 自2009年10月起,安全厂商Rapid7就在引领开源Metasploit渗透测试框架项目,之前的研究以软件为主.然而,Rapid7于2月2日宣布了一项新的Metasploit的扩展功能,使安全研究人员直接链接到硬件从而进行漏洞检测. 新硬件兼容功能已被添加到开源Metasploit框架里,用户可以通过GitHu

虚拟实验室LateNiteLabs获110万美元天使投资

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 12月5日消息,据科技博客TechCrunch报道,网络培训初创企业Late Nite Labs宣称从一批天使投资人处募得110万美元种子基金.这批基金的投资人包括前纽约公共教育部部长Harold Levy(终身教育服务商卡普兰执行副总裁)以及前迪士尼教育的商业发展负责人Don Burton. Late Nite Labs是一家总部位于纽约的

百度布局移动互联网 与Symbian成立联合实验室

6月8日消息,百度与Symbian协会宣布达成战略合作协议,将共同成立联合实验室,推动百度"框计算"技术平台在Symbian平台上的开发和集成. 通过此次合作,Symbian协会将开放必要的平台技术接口,帮助百度将"框计算"集成到Symbian系统中.Symbian平台应用开发者可以将百度搜索功能集成到其应用中,同时,双方将共同向终端商及运营商提供基于"框计算"平台的解决方案.这将有助于百度扩大在无线领域的发展.而对于 Symbian协会来说,期