Остальные проверяемые функции не нуждаются в проверке.
2.4.2 методы проведения испытаний
Работа начинается с ввода логина и пароля, для авторизации
сотрудника в системе. Дальше следуя программному коду, система определяет
есть ли такой логин или пароль в системе. Это охарактеризовано целым рядом
операций, производимых системой.
При этом система не выдает информации о том, какое поле было заполнено
не правильно. Даже правильно введя пароль или логин возможный
злоумышленник вряд ли сможет определить какой из пунктов введен не верно.
Это будет означать в свою очередь то, что ему все так же придется
подбирать два параметра, а не один, что увеличит время возможного ручного
взлома, хоть такой и так, маловероятен и исключает возможность случайного
входа в систему под чужим логином и паролем.
Такой простой метод защиты используется достаточно часто, поскольку
любому специалисту в области автоматизации известно, что, давая подсказки
любого вида, можно нанести непоправимый вред информационной безопасности
что не мало важно в данном конкретном случае изучения и проведения
автоматизации складского учета.
Кажущейся лишними меры предосторожности в итоге оказываются
брешью в защите и угрожают не только информационной, но и финансовой
безопасности в виду того, что получивший подсказку злоумышленник в
облегченной подсказкой ситуации может подобрать пароль даже к учетной
записи генерального директора.