À quoi ressemble un plan de test de sécurité?
Quelqu'un peut-il signaler un modèle pour un tel document ou un exemple?
Il y a une bonne ressource sur MSDN. Avez-vous eu la chance de lire sur ce sujet dans le magazine MSDN?
Eh bien, vous êtes ici les liens qui peuvent aider à définir ce que vous regardez:
Les normes/politiques, l'évaluation des risques et la modélisation des menaces devraient chasser un ensemble de risques et contrôles clés pour les atténuer. Ce qui consiste à dépendre de ce qui est livré.
Un plan de test devrait fondamentalement défini sur la preuve de ces contrôles. Le test de pénétration/vulnérabilité n'est qu'une partie de cela. D'autres aspects pourraient être un examen de code/de construction/de configuration, des aspects des tests fonctionnels afin de garantir des capacités attendues, une assurance 3ème partie et une conformité aux normes.