Black-Box- und Grey-Box-Testing
Beim Black-Box-Testing kennt der Tester nur die Zieladresse; beim Grey-Box-Testing werden Testkonten bereitgestellt und auch geprüft, was ein angemeldeter Benutzer erreichen kann.
- 01
Warum es wichtig ist
Die Art des Tests legt fest, mit wie viel Information und Zugriff der Tester startet, und prägt das Ergebnis direkt. Black-Box-Tests ahmen einen Angreifer von außen ohne Kenntnisse nach. Beim Grey-Box-Test werden Testkonten bereitgestellt, sodass auch geprüft wird, ob ein angemeldeter Nutzer, etwa ein Kunde oder ein Mitarbeiter, seine Berechtigungen überschreiten kann.
- 02
Beispiel
Beim Black-Box-Test kennt der Tester nur die Domain und arbeitet an dem, was vor der Anmeldung sichtbar ist. Beim Grey-Box-Test erhält er ein Kundenkonto und prüft, ob damit Rechnungen anderer Kunden erreicht werden können.
- 03
Häufiger Fehler
Black-Box-Test zu verlangen, nur um Budget zu sparen. Viele echte Angriffe bewegen sich von einem gestohlenen oder schwachen Konto aus weiter; wird der Bereich hinter der Anmeldung nicht getestet, bleibt der riskanteste Teil ungesehen.
- 04
Verwandte Begriffe
Passende Leistungen und Ratgeber
Über Ihr Projekt sprechen.
Erzählen Sie uns Ihren Bedarf; den Umfang klären wir gemeinsam.