LAN Crypt Integrationstests für die Administration
Ziel
Die Integrationstests dienen dem automatisierten Test der dotnet API und der Kernfunktionalität der LAN Crypt Administration.
Aktualisierungen
Die Tests werden permanent gepflegt.
Bei neuen Funktionen und auftretetenden Problemen wird geprüft, wie sich dies in automatisierten Tests abdecken lässt.
Architektur
Die Integrationstests sind normale dotnet Unit Tests, die mit der gesamten Infrastruktur von LAN Crypt Admin arbeiten. Daher der Begriff Integrationstests.
Für die Durchführung sind die LAN Crypt dotnet API Komponenten notwendig, die dann über die interne API auf die Kernfunktionen von LAN Crypt zugreifen.
Es wird nicht automatisiert das User Interface getestet.
Voraussetzung für den Test ist eine komplette Infrastruktur mit Microsoft oder Oracle Datenbank sowie das Master Security Officer Zertifikat.
Themen
Active Security Officer
Tests für den angemeldeten Security Officer.
Beispiele:
- Funktionieren die eingeschränkten Rechte.
Certificates
Tests für die Zertifikate.
Beispiele:
- Lassen sich LAN Crypt Zertifikate erzeugen?
- Werden Zertifikate korrekt in den Profilen abgebildet?
- Werden Zertifikate korrekt für die Profilerzeugung verwendet?
Database
Tests für das Datenbank Handling
Beispiele:
- Lässt sich die Datenbank korrekt erzeugen?
- Funktioniert das Create Script - auch wenn man es mehrfach aufruft?
- Funktioniert das Delete Script - auch wenn man es mehrfach aufruft?
- Funktioniert das Update Script - auch wenn man es mehrfach aufruft?
Groups
Tests für die Gruppen
Beispiele:
- Lassen sich Gruppen anlegen, verändern und löschen?
- Lassen sich Gruppen und Untergruppen verwalten?
- Lassen sich verknüpfte gruppen verwalten?
- Werden Benutzer korrekt bei den Gruppen behandelt?
Keys
Tests für die Schlüssel
Beispiele:
- Lassen sich Schlüssel anlegen, verändern und löschen?
- Lassen sich Schlüssel mehrfach verwenden?
- Lassen sich Schlüssel deaktivieren, aktivieren?
- Funktionieren Spezifische Schlüssel?
Logging / Audit
Tests für das Logging
Beispiele:
- Werden Aktionen korrekt im Audit hinterlegt?
- Lassen sich die Audit Daten archivieren und exportieren?
- Werden Manipulationen im Archiv erkannt?
Multi Policy
Tests für die Multy Policies
Beispiele:
- Lassen sich einwandfrei die Multi Policy Stammdaten verwalten?
- Wird Multi Policy korrekt bei der Profilerstellung behandelt?
Permission
Tests für die Berechtigungen
Beispiele:
- Lassen sich die Berechtigungen verwalten?
- Wirken die Berechtigungen bei dem Security Officer aus?
Profiles
Tests für die Profilerstellung
Beispiele:
- Werden die Profile korrekt erstellt?
- Werden die Schlüssel korrekt und verschlüsselt in das Profil geschrieben?
- Werden die User Zertifikate korrekt verwendet?
- Werden die einzelnen XML Abschnitte korrekt in Bezug auf die LAN Crypt Versionen erstellt?
Rules
Tests für die Regeln
Beispiele:
- Können die Regeln verwaltet werden?
- Kommen Regeln korrekt im Profil an?
- Werden vererbte Regeln und Schlüssel korrekt im Profil abgebildet?
Security Officer
Tests für die Sceurity Officer
Beispiele:
- Können Security Officer korrekt verwaltet werden?
- Lassen sich Permissions korrekt an die Security Officer anwenden?
Taggging
Tests für das Tagging von Schlüsseln
Beispiele:
- Lassen sich Tags korrekt verwalten?
- Lassen sich Tags an Schlüssel zuordnen und entfernen?
- Werden getaggte Schlüssel korrekt im Profil verwendet?
Users
Tests für die Benutzer
Beispiele:
- Lassen sich Benutzer korrekt verwalten?
- Lassen sich Benutzer korrekte in Bezug auf Gruppen verwalten?