Czy istnieje coś takiego jak zautomatyzowane testowanie bezpieczeństwa w Javie? Jeśli tak, w jaki sposób jest realizowany? Czy jest to tylko test JUnit napisany, aby spróbować wykorzystać znane luki w zabezpieczeniach serwerów, czy też są one oparte na bezpieczeństwie?Testowanie bezpieczeństwa Java
Jako poseł jestem również zainteresowany tym OWASP Security Testing Framework, ale nie mogę stwierdzić, czy używają one "framework" w klasycznym znaczeniu (co oznacza zestaw wytycznych i procedur do naśladowania), czy też kontekst oprogramowania (gdzie faktycznie dostarczają zautomatyzowane komponenty testujące bezpieczeństwo).
Dziękuję wszystkim, którzy mogą rzucić trochę światła na to dla mnie!
Witaj, Ivan, dzięki, sprawdzę ten artykuł. W międzyczasie szukam odpowiedzi na to pytanie: czy JUnit używa się do pisania testów bezpieczeństwa, czy jest inna platforma, która (szczególnie) zajmuje się kwestiami bezpieczeństwa? Jeśli tak, to czy OWASP jest jednym z nich? – IAmYourFaja