Přejít k hlavnímu obsahu

Přihlášení pro studenty

Přihlášení pro zaměstnance

Publikace detail

Classification and Evaluation of Cloud-Based Testing Tools: The Case Study of Web Applications’ Security Testing
Autoři: Lněnička Martin | Čapek Jan
Rok: 2018
Druh publikace: článek v odborném periodiku
Název zdroje: Acta Informatica Pragensia
Strana od-do: 40–57
Tituly:
Jazyk Název Abstrakt Klíčová slova
cze Klasifikace a evaluace Cloudových testovacích nástrojů: Případová studie Webovské aplikace Testování Bezpečnosti Cílem článku je poskytnout přehled o výzkumných oblastech souvisejících s testováním a řízením aplikací z cloudu, tj. Testování na bázi cloudu, aby mohli být usnadněny bezpečnostní požadavky spojené s testováním. Tento článek má dva hlavní cíle. Prvním z nich je průzkum publikovaných výsledků dosažených synergií těchto oblastí výzkumu - cloud testování, testovací strategie a typy testů a související architektury, po níž následuje klasifikace testovacích nástrojů na základě jejich testovacích strategií. Druhá část je zaměřena na bezpečnostní testování portálů požární a záchranné služby v České republice a identifikaci zranitelností v těchto portálech. Výsledky naznačily, že je vhodnější řídit pouze jeden sjednocený portál než mnoho portálů na regionální úrovni, a to i kvůli úsporám z rozsahu. V neposlední řadě byl na základě těchto výsledků doporučen nejvhodnější nástroj pro bezpečnostní testování založený na cloudových systémech a byla popsána typická testovací metodika založená na cloudovém rozhraní. Počítání v cloudu; Testování založené na cloudu; Webovské aplikace; Bezpečnost; Případové studie.
eng Classification and Evaluation of Cloud-Based Testing Tools: The Case Study of Web Applications’ Security Testing The purpose of the article is to give a survey of research fields related to test and manage applications from the cloud, i.e. cloud-based testing, so that it can facilitate security requirements associated with the testing. This article has two main aims. The first one is the survey of published results attained by the synergy of these research fields – cloud-based testing, testing strategies and types of tests, and related architectures, which is followed by the classification of testing tools based on their testing strategies. The second part is focused on security testing of Fire and Rescue Service portals in the Czech Republic and identification of vulnerabilities in these portals. The results suggested that it is more appropriate to manage only one unified portal than a lot of portals on the regional level, also due to the economies of scale. Finally, the most suitable tool for cloud-based security testing was recommended based on these results and a typical cloud-based testing methodology was described. Cloud computing, Cloud-based testing, Web applications, Security, Case study