数据敏感性测试(数据分类与脱敏) 如果你指的是对系统处理的数据(如用户隐私、商业机密)进行敏感度评估,

- 是否对敏感字段(身份证、手机号、银行卡)进行了识别和加密?
- 是否做了脱敏处理(如日志中打码)?
- 是否测试了不同权限角色能否访问到越权的敏感数据?
这种测试通常属于数据安全测试或合规性测试(如等保、GDPR)的一部分。
安全测试中的“敏感性”场景 如果你指的是针对系统在异常输入、边界条件、极端压力下的“敏感反应”测试,
- 模糊测试:随机输入畸形数据,看系统是否崩溃或泄露信息。
- 边界值测试:检查系统对极限值(如超大文件、超长字符串)的响应。
- 渗透测试:主动尝试攻击,看系统是否对恶意请求“敏感”并产生漏洞。
业务逻辑中的敏感操作 如果你指的是对“敏感操作”(如密码修改、转账、删除)的二次验证和审计,
- 是否测试了未登录或低权限用户能否触发高权限操作?
- 是否测试了频繁触发敏感操作是否会触发风控或锁定?
如果你能告诉我更具体的测试场景(比如针对Web应用、App、API,或者特定行业要求),我可以给你更精准的检查清单。
如果没有做,我可以帮你梳理一个标准的敏感测试步骤(识别敏感数据流 → 测试加密强度 → 模拟特权用户越权 → 验证日志脱敏 → 检查响应时间是否泄漏信息)。
请补充一下你的具体背景,我再详细解答!🔐