Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
6готовоПрограмма и методика испытаний.docx
Скачиваний:
0
Добавлен:
25.12.2025
Размер:
110.12 Кб
Скачать

5.2 Программные средства

Для проведения испытаний автоматизированной системы управления инцидентами информационной безопасности «Бустсейв» должны быть использованы программные средства, обеспечивающие проверку работоспособности всех подсистем, включая базовую подсистему, подсистему хранения данных, подсистему авторизации, подсистему работы с документами и подсистему шаблонов.

В состав программных средств испытательного стенда входят:

  1. Тестовая сборка системы «Бустсейв».

Включает все функциональные модули:

  • базовая подсистема (логика обработки событий и инцидентов);

  • подсистема хранения данных (БД + сервисы хранения журналов, инцидентов, документов);

  • подсистема авторизации (аутентификация, MFA, роли, аудит действий);

  • подсистема работы с документами (генерация, загрузка, версиями);

  • подсистема шаблонов (правила обработки и тестовые сценарии реагирования).

Используется для выполнения функциональных, интеграционных и приёмочных испытаний.

  1. Средства нагрузочного и стресс-тестирования.

Для проверки устойчивости, времени отклика и поведения системы при максимальных нагрузках применяются:

  • Apache JMeter – нагрузочное тестирование API, базы данных и веб-интерфейса;

  • k6 – сценарное тестирование производительности;

  • Locust – моделирование поведения большого количества пользователей.

Используются для оценки:

  • стабильности базовой подсистемы при потоках событий;

  • производительности подсистемы хранения данных;

  • работы подсистемы авторизации при пиковом числе запросов.

  1. Средства анализа защищённости.

Применяются для проверки защищённости компонентов системы и реализации требований по ИБ:

  • OpenVAS;

  • Nessus;

  • Acunetix.

Используются для поиска:

  • уязвимостей веб-интерфейсов;

  • ошибок конфигурации модулей авторизации;

  • нарушений в протоколах обмена и API системы.

  1. Веб-браузеры для тестирования интерфейса.

Испытания пользовательского интерфейса выполняются в следующих актуальных браузерах:

  • Google Chrome;

  • Mozilla Firefox;

  • Microsoft Edge;

  • Safari.

Проверяются:

  • корректность отображения элементов базовой подсистемы;

  • работа подсистемы работы с документами;

  • стабильность личного кабинета пользователя;

  • поддержка адаптивного интерфейса.

  1. Система управления базами данных.

Для размещения тестовой базы данных используется: PostgreSQL 14+ / 15+или Oracle Database 19c.

СУБД обеспечивает:

  • хранение тестовых данных событий и инцидентов;

  • ведение журналов работы подсистем;

  • проверку механизмов резервного копирования и восстановления.

  1. Средства мониторинга, логирования и визуализации.

Для анализа результатов испытаний, мониторинга нагрузки и состояния подсистем применяются:

  • Prometheus – сбор метрик;

  • Grafana – визуализация нагрузочных графиков и SLA-метрик;

  • ELK Stack (Elasticsearch, Logstash, Kibana) – сбор и анализ логов компонентов «Бустсейв».

Используются для контроля:

  • времени отклика API базовой подсистемы;

  • состояния подсистемы хранения данных;

  • работы подсистемы авторизации;

  • выполнения сценариев подсистемы шаблонов;

  • стабильности подсистемы отчётности и документов.