Возможно, имелось в виду тестирование методом «чёрного ящика» в контексте информационной безопасности. 23
Тестирование методом «чёрного ящика» предполагает имитацию действий взломщика, который не располагает никакими сведениями о компании и её корпоративной сети. 2 Такой подход позволяет смоделировать действия реальных атакующих различной степени подготовленности и целеустремлённости. 3
При тестировании методом «чёрного ящика» могут использоваться средства автоматизации, например:
- Решения для динамического анализа кода (DAST, Dynamic Application Security Testing). 3 Они позволяют выявлять уязвимости и моделировать работу пользователей и атакующих с системой. 3
- Продукты для интерактивного анализа кода (IAST, Interactive Application Security Testing) и для поведенческого анализа кода (BAST, Behavioral Application Security Testing). 3 Такие решения работают с уже запущенным приложением и позволяют выявить его недостатки на более поздних стадиях цикла разработки. 3
- Метод фаззинга. 3 При нём на вход приложения намеренно подаются некорректные, неправильно сформированные, неожиданные или случайные данные. 3 Это помогает проверить безопасность и устойчивость приложения к подобным ошибкам. 3