简单
技术面试0 次浏览58 同城有大量的用户数据,如用户的注册信息、浏览记录等。如果要对用户数据的安全性进行测试,你会从哪些方面入手?
58同城测试工程师
测试工程师数据安全测试
答题要点
可以采用 STAR 法则来回答。S(情景)是 58 同城有大量用户数据需要保障安全;T(任务)是对用户数据安全性进行测试;A(行动)和 R(结果)是具体的测试方面和预期效果。关键要点如下:1. 数据传输安全:检查数据在传输过程中是否加密,防止数据被窃取。2. 数据存储安全:验证数据存储是否采用加密技术,以及访问权限是否合理。3. 用户认证和授权:测试用户登录和权限管理,确保只有授权人员能访问数据。4. 漏洞扫描:使用工具进行漏洞扫描,及时发现潜在的安全隐患。示例思路:在这个情景下,我的任务是保障用户数据安全。我会从数据传输、存储、认证授权和漏洞扫描等方面进行测试,确保数据在各个环节都安全可靠。