缺陷严重程度定级标准

软件缺陷严重程度定级标准
在测试项目实践中经过总结,制定了一份供测试人员提交BUG时给BUG的严重程度定级的参考标准。

这里首先强调缺陷的严重程度与优先级的区别。严重程度是测试人员提交BUG时给BUG定性,以便给开发组一个参考。而优先级则是项目经理根据项目进度和缺陷的严重程度来决定缺陷处理的先与后。

我曾经在测试论坛看到过一份传播较广的缺陷严重程度定级标准,感觉不太规范,因为其中的描述太过于具体,不够抽象。比如文中这样描述:出现XXXX情形时,将严重程度定为“致命”。XXXX描述的是一些很具体的情形,不具有概括性和抽象性。所以我在定制这份《软件缺陷严重程度定级标准》时,尽量使描述具有抽象性。

有的软件公司,将软件缺陷的严重程度定了4个级别:致命、严重、一般、较小。我觉得没有必要。因为致命和严重之间的差距不会太大,且无论是致命还是严重的缺陷,肯定都得让开发组修复,这些缺陷往往影响用户使用系统。在这两者间再做细分,感觉没必要。所以,我只将缺陷的严重程度划分为三级:严重 、中等、轻微。

1、 严重(urgent):

① 用户需求未实现(影响到用户完成业务);

② 用户需求实现错误(影响到用户完成业务);

③ 导致被测软件响应明显很慢(假死)、死机、非法退出、崩溃;

④ 用户使用频繁的功能,响应时间超出忍耐限度(不影响其他功能模块);

⑤ 导致后台数据受损或丢失
2、 中等(medium) :

① 用户需求未实现(不影响用户完成业务、用户使用不频繁) ;
注:用户执行删除操作时系统应弹出确认提示将固定视为用户需求,无删除确认提示的缺陷归属本类

② 用户需求实现错误 (不影响用户完成业务、用户使用不频繁) ;

③ 用户操作过程中系统出现异常报错,但不影响系统功能的使用。

④ 用户使用不频繁的功能,响应时间超出忍耐限度;
注:忍耐限度根据实际软件系统的特点而定

⑤ UI上存在错误引导用户的信息。

⑥ UI上信息缺失、无法显示完整或出现乱码从而给用户造成疑惑的。

⑦ 用户频繁使用的功能易用性差(操作起来麻烦、复杂、效率低)

3、 轻微(low):

① UI控件不符合界面规范。

② 影响UI友好性。

③ 用户不频繁使用的功能易用性差

这套标准启用后,我所在的测试团队成员反映不错 ,基本上能覆盖测试项目中可能遇到的各种性质缺陷。但本人发现还有一种情况:开发人员实现了需求说明书里未规定实现的功能,即多余的功能,这也属于软件BUG 。但如何对其严重程度进行定性,无法一概而论。倘若这个多余的功能,给系统带来不好的影响,比如使得系统死机、响应很慢,崩溃等导致用户无法继续操作的现象,那严重程度就归属为严重;倘若对系统毫无影响,但无法正常使用、提示出错,那严重程度可以归属为中等;倘若对系统无影响,也能正常使用,仅相当于一个摆设,那严重程度可以归属为轻微。
  • 0
    点赞
  • 8
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
CVSS(Common Vulnerability Scoring System)是一种常用的漏洞评分系统,用于评估计算机系统的漏洞严重程度和危害程度,并提供给相关方便于采取相应的应对措施。 CVSS打分定级标准主要包括以下几个方面: 1. 基本指标:基于漏洞的特性和易受攻击的程度来对漏洞进行打分。包括漏洞的攻击向量(Attack Vector)、攻击复杂度(Attack Complexity)、攻击向量的身份验证(Privileges Required)、对受影响的组件的冲击(User Interaction)和漏洞的机密性、完整性和可用性冲击(Confidentiality, Integrity, and Availability Impact)等。 2. 环境指标:用于评估漏洞对系统环境的影响程度。包括攻击向量所需要的权限(Privileges Required)、对用户交互的要求(User Interaction Required)和系统组件所在的用户界面(Scope)等。 3. 通用指标:针对指标1和指标2的评分结果进行综合计算,得出最终的CVSS分数。 CVSS分数的的等级标准主要有以下几个级别: 1. 严重(Critical):CVSS分数为9.0 - 10.0,对系统的影响非常大,可能导致系统完全受控或敏感信息泄露。需要立即采取行动进行修复。 2. 高危(High):CVSS分数为7.0 - 8.9,对系统的影响比较大,可能导致系统受控或敏感信息部分泄露。需要尽快采取行动进行修复。 3. 中危(Medium):CVSS分数为4.0 - 6.9,对系统的影响一般,可能导致系统资源的非关键性泄露或中断。需要在合理的时间内进行修复。 4. 低危(Low):CVSS分数为0.1 - 3.9,对系统的影响较小,可能导致系统性能或功能上的一些缺陷。可以在适当的时间内进行修复。 通过CVSS的打分定级标准,系统管理员和安全团队可以快速了解漏洞的严重程度,并优先采取相应的应对措施,以保护系统的安全性和稳定性。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值