この論文は、RESTful APIのセキュリティテストを自動化することに焦点を当てています。従来、この種のコンポーネントのテストは手動で行われており、長くて難しい活動と見なされてきました。著者らは、開発者が各サービスを個別に試験するためのテストケースを生成する手法を提案しています。このアプローチは、元のテストケースセットから新しいテストケースを自動的に生成する「test case mutation」という概念に基づいています。彼らは、RESTful API向けの17種類のセキュリティ専門のtest case mutation operatorsを定義し、その効果とパフォーマンスを4つのWebサービス構成で評価しています。
A otro idioma
del contenido fuente
arxiv.org
Ideas clave extraídas de
by Sebastien Sa... a las arxiv.org 03-07-2024
https://arxiv.org/pdf/2403.03701.pdfConsultas más profundas