§§IBT7§§¶@definition¶Тестирование негативных сценариев — проверка реакции системы на ошибочные, запрещённые и враждебные действия.¶@plain¶Проще говоря, «Тестирование негативных сценариев» помогает команде увидеть, где в жизненном цикле приложения нужна защитная мера, проверка или исправление дефекта. Смысл термина раскрывается через конкретный объект, действие и проверяемый результат.¶@use¶В практике ИБ термин «Тестирование негативных сценариев» используют так: его встраивают в требования к приложению, проверки конвейера разработки и процесс устранения дефектов. Решение проверяют по наблюдаемому результату, а не только по наличию документа или средства.¶@example¶Команда разработки включает понятие «Тестирование негативных сценариев» в требования и CI/CD: запускает подходящую проверку, разбирает результат и блокирует выпуск только по подтверждённому критерию.¶@compare¶Тестирование бизнес-логики¦/slovar-informacionnoy-bezopasnosti/appsec-i-devsecops/testirovanie-biznes-logiki¦Тестирование бизнес-логики — проверка злоупотреблений правилами и последовательностями операций, а не только техническими входными данными.¤Управление зависимостями¦/slovar-informacionnoy-bezopasnosti/appsec-i-devsecops/upravlenie-zavisimostyami¦Управление зависимостями — учёт, обновление, проверка и контроль сторонних библиотек и компонентов приложения.¶@steps¶Определить поток данных¦Для «Тестирование негативных сценариев» выделяют входы, доверительные границы, опасные операции и владельца кода.¤Встроить проверку¦Контроль размещают на подходящем этапе разработки или поставки с понятным условием.¤Провести триаж¦Срабатывание «Тестирование негативных сценариев» подтверждают в контексте приложения и отделяют от ложного результата.¤Исправить и проверить¦Причину устраняют в коде или архитектуре и закрепляют автоматическим повторным тестом.¶@resources¶¶@related¶Тестирование бизнес-логики¦/slovar-informacionnoy-bezopasnosti/appsec-i-devsecops/testirovanie-biznes-logiki¤Управление зависимостями¦/slovar-informacionnoy-bezopasnosti/appsec-i-devsecops/upravlenie-zavisimostyami¤Software Bill of Materials (SBOM)¦/slovar-informacionnoy-bezopasnosti/appsec-i-devsecops/software-bill-of-materials-sbom¶@faq¶Что такое «Тестирование негативных сценариев» простыми словами?¦Проще говоря, «Тестирование негативных сценариев» помогает команде увидеть, где в жизненном цикле приложения нужна защитная мера, проверка или исправление дефекта. Смысл термина раскрывается через конкретный объект, действие и проверяемый результат.¤Как «Тестирование негативных сценариев» применяют на практике?¦В практике ИБ термин «Тестирование негативных сценариев» используют так: его встраивают в требования к приложению, проверки конвейера разработки и процесс устранения дефектов. Решение проверяют по наблюдаемому результату, а не только по наличию документа или средства.