Isoline गाइड
मल्टी-प्रोफ़ाइल ब्राउज़र के अधिकृत उपयोग
प्रोफ़ाइल अलगाव का उपयोग पहले से अधिकृत काम को व्यवस्थित करने के लिए करें। QA, क्लाइंट हैंडऑफ़ और सुरक्षा परीक्षण के उदाहरण अनुमति, डेटा और जवाबदेही की सीमाएँ बताते हैं।
मूल नियम: पहले से अनुमति वाले काम को अलग रखें
ब्राउज़र प्रोफ़ाइल कुकी, स्टोरेज, इतिहास, एक्सटेंशन, अनुमतियाँ और सेटिंग को दूसरे कार्य संदर्भ से अलग रख सकती है। यह अलगाव तब उपयोगी है जब मूल गतिविधि अधिकृत हो। इससे खाते, सेवा, नेटवर्क, व्यक्ति या डेटा पर अधिकार नहीं मिलते।
प्रोफ़ाइल बनाने से पहले अनुमति की श्रृंखला स्पष्ट करें:
| सवाल | रखने योग्य प्रमाण |
|---|---|
| सिस्टम या खाते का स्वामी कौन है? | संगठन का नाम और ज़िम्मेदार संपर्क |
| काम किसने अधिकृत किया? | अनुबंध, कार्य विवरण, टिकट, परीक्षण योजना या परीक्षण के नियम |
| कौन-सी संपत्तियाँ और खाते दायरे में हैं? | सटीक वातावरण, ओरिजिन, खाता ID, प्रोफ़ाइल ID और अपवाद |
| कौन-सी कार्रवाइयाँ अनुमत हैं? | पढ़ना, प्रकाशित करना, जाँचना, रीसेट, आमंत्रण, निर्यात, ऑटोमेशन या अन्य नामित काम |
| कौन-सा डेटा इस्तेमाल हो सकता है? | कृत्रिम, परीक्षण, क्लाइंट दिया, व्यक्तिगत, गोपनीय और प्रतिधारण श्रेणियाँ |
| अनुमति कब लागू है? | शुरुआत, समाप्ति, रखरखाव अवधि और निरस्तीकरण विधि |
| किसके लिए स्वीकृति चाहिए? | बाहर दिखने वाली, विनाशकारी, सामूहिक, पहुँच बदलने वाली या खर्च करने वाली कार्रवाई |
| काम कब रोकना है? | अस्पष्ट दायरा, अनपेक्षित डेटा, सेवा पर असर, निरस्त पहुँच या अज्ञात परिणाम |
तकनीकी पहुँच अनुमति का प्रमाण नहीं है। सदस्य के जाने या क्लाइंट अनुबंध खत्म होने के बाद भी सेव सत्र चल सकता है। अधिकार वापस लेते ही ऑपरेटर को रुकना चाहिए, भले ब्राउज़र खाता खोल सके।
साझा संचालन प्रक्रिया
पाँच चरण अलग मल्टी-प्रोफ़ाइल वर्कफ़्लो में जवाबदेही लाते हैं।
1. अधिकृत करें
सिस्टम स्वामी, जहाँ लागू हो क्लाइंट, ऑपरेटर, स्वीकृत उद्देश्य, संपत्तियाँ, खाते, कार्रवाइयाँ, तारीखें, डेटा प्रबंधन, स्वीकृतियाँ और रोकने की शर्तें नाम से तय करें। क्लाइंट अपने नियंत्रण की संपत्तियों पर काम अधिकृत कर सकता है; दूसरी सेवा पर वे अधिकार नहीं दे सकता जो उसके पास नहीं हैं।
2. तैयार करें
खास वातावरण, क्लाइंट, भूमिका या परीक्षण के लिए प्रोफ़ाइल बनाएँ। केवल ज़रूरी एक्सटेंशन, प्रॉक्सी, भाषा, अनुमतियाँ और क्रेडेंशियल लगाएँ। साझा पासवर्ड या कॉपी सत्र की जगह सेवा द्वारा समर्थित प्रतिनिधि पहुँच और व्यक्तिगत उपयोगकर्ता खाते प्राथमिकता दें।
3. काम करें
बदल सकने वाली स्थिति पर एक समय में एक जवाबदेह ऑपरेटर या कार्यभार रखें। दायरे, गंतव्य, समवर्ती काम, दर और लागत की सीमाएँ लागू करें। अधिक असर वाले बदलाव का पूर्वावलोकन करें और स्वीकृति सटीक लक्ष्य व कार्रवाई से जोड़ें।
4. रिकॉर्ड करें
कर्ता, सौंपा कार्यभार, प्रोफ़ाइल संदर्भ, कार्रवाई, स्वीकृति, समय, लक्ष्य, परिणाम और संबंधित संस्करण दर्ज करें। OWASP लॉगिंग गाइड कब, कहाँ, कौन और क्या रिकॉर्ड करने के साथ लॉग सुरक्षित रखने और तकनीकी रहस्य बाहर रखने की सलाह देती है। सामान्य लॉग में असली कुकी, पासवर्ड, टोकन, प्रॉक्सी क्रेडेंशियल, पेज सामग्री या अनावश्यक व्यक्तिगत डेटा न रखें।
5. पुनर्प्राप्त करें और बंद करें
प्रोफ़ाइल ठीक से रोकें, अपेक्षित स्थिति जाँचें, केवल स्वीकृत प्रमाण रखें, अस्थायी पहुँच हटाएँ और प्रोफ़ाइल स्वामी को लौटाएँ। परिणाम अज्ञात हो तो दोबारा कोशिश से पहले जाँचें। चुपचाप जारी रखने की जगह ज्ञात सही प्रति बहाल करें या खराब स्थिति अलग रखें।
QA और स्थानीयकरण टीम
उपयोगी प्रोफ़ाइल सीमाएँ
QA टीम अलग प्रोफ़ाइल रख सकती है:
- अनाम, साइन इन और नए पंजीकृत उपयोगकर्ता के लिए;
- व्यवस्थापक, संपादक, सहायता और सामान्य उपयोगकर्ता भूमिकाओं के लिए;
- विकास, स्टेजिंग और स्पष्ट रूप से स्वीकृत प्रोडक्शन स्मोक परीक्षण के लिए;
- भाषा, क्षेत्रीय प्रारूप, समय क्षेत्र, रंग योजना और अनुमति संयोजनों के लिए;
- एक्सटेंशन सहित और बिना एक्सटेंशन कॉन्फ़िगरेशन के लिए;
- साफ़ पहली बार की स्थिति और जानबूझकर अपग्रेड की स्थायी स्थिति के लिए; और
- स्वीकृत बहु-उपयोगकर्ता स्थिति के समानांतर भागीदारों के लिए।
Playwright अलग ब्राउज़र संदर्भ इस्तेमाल करता है ताकि परीक्षणों में अलग कुकी, लोकल स्टोरेज और सेशन स्टोरेज हों; वह बहु-उपयोगकर्ता परीक्षण के लिए कई संदर्भ भी देता है। उसके ब्राउज़र संदर्भ दस्तावेज़ समझाते हैं कि हर बार साफ़ स्थिति से शुरुआत विफलता का असर अगले परीक्षण तक जाने से कैसे घटाती है। यह उपयोगी तरीका है, लेकिन स्थायी उत्पाद प्रोफ़ाइल और अस्थायी ऑटोमेशन संदर्भ अलग स्थिति बचा सकते हैं। दर्ज करें कि आपका परीक्षण वास्तव में क्या इस्तेमाल करता है।
स्थानीयकरण और क्षेत्रीय परीक्षण
दोहराने योग्य स्थानीयकरण मैट्रिक्स में घोषित भाषा, समय क्षेत्र, व्यूपोर्ट, इनपुट विधि, पाठ दिशा और परीक्षण डेटा बदले जा सकते हैं। Playwright की इम्यूलेशन गाइड भाषा, समय क्षेत्र, भौगोलिक स्थान, रंग योजना और दूसरी संदर्भ सेटिंग का अनुकरण बताती है। इसे नियंत्रित इनपुट मानें, हर डिवाइस, नेटवर्क, कानूनी क्षेत्र या असली उपयोगकर्ता के अनुभव का प्रमाण नहीं।
प्रॉक्सी या स्थान इनपुट तभी इस्तेमाल करें जब नेटवर्क स्वामी, लक्ष्य सेवा और परीक्षण समझौता अनुमति दें। नेटवर्क रास्ता बदलने से क्षेत्र-सीमित सामग्री का अधिकार नहीं मिलता और न सेवा के पहुँच निर्णय को पार करने की अनुमति।
W3C अंतरराष्ट्रीयकरण सुझाव UTF-8, घोषित दस्तावेज़ भाषा, स्थानीय डेटा प्रारूप, दिखने वाला भाषा नेविगेशन, उचित दाएँ-से-बाएँ दिशा और सत्यापन सुझाते हैं। इन्हें दिखने योग्य जाँचों में बदलें:
- चुनी भाषा नेविगेशन और फिर प्रमाणीकरण के बाद बनी रहे;
- तारीख, समय, संख्या, नाम, पता, क्रम और बहुवचन इच्छित भाषा-क्षेत्र के अनुसार हों;
- अनुवाद लंबा होने पर पाठ कटे या नियंत्रण छिपें नहीं;
- मिली भाषाओं और दाएँ-से-बाएँ सामग्री में पढ़ने व फ़ोकस का क्रम सही रहे;
- फ़ॉर्म इच्छित अक्षर समूह स्वीकार और लौटाएँ; और
- मशीन अनुवाद पर निर्भर हुए बिना लिंक और त्रुटि संदेश समझ आएँ।
सुलभता परीक्षण
दोहराव में मदद हो तो सुलभता स्थितियाँ अलग रखें, लेकिन सुलभता को प्रोफ़ाइल प्रीसेट तक सीमित न करें। WCAG 2.2 के अनुसार कीबोर्ड, फ़ोकस, ज़ूम, स्क्रीन रीडर, कंट्रास्ट पसंद, कम गति, त्रुटियाँ और सुलभ प्रमाणीकरण जाँचें। W3C का मूल्यांकन परिचय कहता है कि टूल मदद करते हैं, लेकिन अकेला कोई टूल तय नहीं कर सकता कि साइट सुलभ है; जानकार मानव समीक्षा आवश्यक है।
QA उदाहरण: क्षेत्रीय रिलीज़ जाँच
अनुमति: उत्पाद स्वामी स्टेजिंग ओरिजिन, दो परीक्षण भूमिकाएँ, समर्थित भाषाएँ, परीक्षण तारीखें और कृत्रिम खाते मंज़ूर करता है।
प्रोफ़ाइल: हर भूमिका और भाषा जोड़ी की साफ़ प्रोफ़ाइल, साथ में पिछले संस्करण की स्थिति रखने वाली अलग अपग्रेड प्रोफ़ाइल।
कार्रवाइयाँ: समर्थित परीक्षण विधि से प्रमाणित हों, नेविगेशन और फ़ॉर्म जाँचें, भाषा व सुलभता देखें, स्वीकृत परीक्षण सामग्री लें और हर प्रोफ़ाइल ठीक से रोकें।
प्रमाण: बिल्ड ID, ब्राउज़र संस्करण, भाषा व समय क्षेत्र इनपुट, भूमिका, परिणाम, संवेदनशील जानकारी हटाए त्रुटि विवरण और परीक्षण सामग्री के संदर्भ।
रोकने की शर्तें: अनपेक्षित प्रोडक्शन ओरिजिन, असली ग्राहक डेटा, भूमिका से बाहर अनुमति, सेवा में गिरावट या सक्रिय सत्र निर्यात का अनुरोध।
एजेंसियाँ और क्लाइंट संचालन
उपयोगी प्रोफ़ाइल सीमाएँ
एजेंसियाँ क्लाइंट, कानूनी इकाई, ब्रांड, वातावरण, लक्ष्य सेवा और ऑपरेटर भूमिका के अनुसार काम अलग कर सकती हैं। इससे गलत क्लाइंट में कार्रवाई घटती है और हैंडऑफ़ स्पष्ट होता है। सबसे मज़बूत सीमा प्रोफ़ाइल अलगाव को लक्ष्य सेवा के संगठन, भूमिका और प्रतिनिधि पहुँच सुविधाओं से जोड़ती है।
एजेंसी वर्कफ़्लो में होना चाहिए:
- वर्तमान क्लाइंट अनुमति और नामित क्लाइंट स्वामी;
- जहाँ उपलब्ध हो हर ऑपरेटर के लिए सेवा समर्थित उपयोगकर्ता या प्रतिनिधि भूमिका;
- प्रोफ़ाइल स्वामी और दर्ज हैंडऑफ़ स्थिति;
- क्लाइंट के अनुसार फ़ोल्डर, टैग, एक्सटेंशन, प्रॉक्सी और प्रतिधारण नियम;
- प्रकाशन, पहुँच बदलाव, सामूहिक काम, मिटाने और खर्च की स्वीकृति;
- उचित क्लाइंट या खाता स्वामी को दिखने वाला ऑडिट रिकॉर्ड;
- पहुँच निरस्तीकरण, डिवाइस खोना, कर्मचारी बदलाव और अनुबंध अंत की तेज़ प्रक्रिया; और
- ऑनबोर्डिंग से पहले सहमत निर्यात व मिटाने की योजना।
असली क्रेडेंशियल साझा करने को सहयोग का तरीका न बनाएँ। परीक्षण या ऑटोमेशन टूल प्रमाणित स्थिति सेव करे तो उसे क्रेडेंशियल की तरह सुरक्षित रखें। Playwright प्रमाणीकरण गाइड चेतावनी देती है कि सेव ब्राउज़र स्थिति में खाते का उपयोग करने देने वाली कुकी और हेडर हो सकते हैं; उसे रिपॉज़िटरी में कमिट नहीं करना चाहिए।
एजेंसी उदाहरण: स्वीकृत सामग्री हैंडऑफ़
अनुमति: कार्य विवरण में क्लाइंट नियंत्रित सामग्री प्रणाली, ब्रांड, ऑपरेटर, अनुमत कार्रवाइयाँ, स्वीकृति देने वाला और अनुबंध समाप्ति तारीख दी हैं।
प्रोफ़ाइल: एक क्लाइंट वर्कस्पेस में संपादक और प्रकाशक की अलग प्रोफ़ाइल। हर ऑपरेटर अपनी सेवा पहचान इस्तेमाल करता है; प्रकाशक प्रोफ़ाइल साझा पासवर्ड भंडार नहीं है।
कार्रवाइयाँ: संपादक ड्राफ़्ट बनाता है, प्रणाली पूर्वावलोकन और सामग्री संस्करण दर्ज करती है, नामित क्लाइंट अनुमोदक वही संस्करण मंज़ूर करता है और प्रकाशक उसे एक बार भेजता है।
प्रमाण: कर्ता, क्लाइंट, प्रोफ़ाइल, सामग्री संस्करण, स्वीकृति संदर्भ, गंतव्य, भेजने का परिणाम और समय। सामग्री तभी रखी जाती है जब क्लाइंट समझौता और डेटा नीति अनुमति दें।
पुनर्प्राप्ति: भेजने के बाद उत्तर खो जाए तो फिर भेजने से पहले लक्ष्य प्रणाली जाँचें। अनुबंध खत्म हो तो पहुँच हटाएँ, स्वीकृत रिकॉर्ड लौटाएँ और समझौते के अनुसार बाकी प्रोफ़ाइल डेटा मिटाएँ या रखें।
कौन-सी गतिविधियाँ फिर भी निषिद्ध हैं
क्लाइंट का काम इनका औचित्य नहीं है:
- नकली खाते, समीक्षाएँ, एंगेजमेंट या पहचान बनाना;
- स्पैम या बिना माँगे सामूहिक संदेश भेजना;
- क्लाइंट या सेवा स्वामी की अनुमति हटने के बाद खाते में जाना;
- चोरी के क्रेडेंशियल या सत्र खरीदना, जमा करना, दोबारा चलाना या बाँटना;
- अधिकृत जाँच से कार्रवाई करने वाले की पहचान छिपाना;
- प्रतिबंधित पहुँच लौटाने के लिए प्लेटफ़ॉर्म कार्रवाई से बचना; या
- क्लाइंट के अधिकार, लागू कानून या सेवा शर्तों के बाहर काम करना।
प्लेटफ़ॉर्म कार्रवाई अस्वीकार करे तो अनुमति और कारोबारी प्रक्रिया जाँचें। प्रोफ़ाइल, प्रॉक्सी या ऑटोमेशन को निर्णय से बचने की अनुमति न मानें।
सुरक्षा और घटना प्रतिक्रिया टीम
लिखित दायरा पहले
सुरक्षा टीम को सामान्य ‘साइट जाँचो’ अनुरोध से अधिक चाहिए। NIST SP 800-115 तकनीकी सुरक्षा परीक्षण की योजना, निष्पादन, निष्कर्ष विश्लेषण और जोखिम घटाने पर मार्गदर्शन देता है। NIST परीक्षण के नियम को पहले से तय सीमाएँ कहता है जो टीम को परिभाषित गतिविधियों का अधिकार देती हैं।
इन नियमों में स्पष्ट हों:
- दायरे के सटीक होस्ट, ऐप, API, टेनेंट और खाते;
- स्पष्ट रूप से बाहर रखी तीसरी सेवाएँ और प्रोडक्शन निर्भरताएँ;
- अनुमत तकनीकें और टूल;
- जहाँ ज़रूरी हो स्रोत नेटवर्क या डिवाइस;
- समय, दर, समवर्ती काम और सेवा असर की सीमाएँ;
- परीक्षण खाते, भूमिकाएँ और स्वीकृत डेटा;
- स्थायी पहुँच बनाना, सोशल इंजीनियरिंग, विनाशकारी बदलाव या सेवा बाधित करने जैसे निषिद्ध काम;
- प्रमाण प्रबंधन, एन्क्रिप्शन, पहुँच, प्रतिधारण और नष्ट करना;
- घटना और आपात संपर्क;
- तुरंत रोकने की शर्तें; और
- रिपोर्टिंग, सुधार, फिर परीक्षण और खुलासे की अपेक्षाएँ।
प्रमाण के लिए इन नियमों से बाहर पहुँच या असर चाहिए तो रुकें और जारी रखने से पहले लिखित अनुमति लें।
उपयोगी प्रोफ़ाइल सीमाएँ
अधिकृत मूल्यांकन में अलग प्रोफ़ाइल अलग रख सकती हैं:
- क्लाइंट A और B;
- परीक्षक पहचान और निजी ब्राउज़िंग;
- हर परीक्षण भूमिका या टेनेंट;
- निष्क्रिय सत्यापन और स्वीकृत सक्रिय परीक्षण;
- साफ़ आधार स्थिति और बदली परीक्षण स्थिति;
- घटना प्रतिक्रिया प्रमाण और जारी संचालन; और
- दोबारा परीक्षण की स्थिति और मूल निष्कर्ष।
प्रोफ़ाइल दायरा और प्रमाण सुरक्षित रखने के लिए इस्तेमाल करें, परीक्षण का स्रोत या उद्देश्य छिपाने के लिए नहीं। दर सीमा, ब्लॉक या दूसरे नियंत्रणों से बचने के लिए प्रोफ़ाइल, नेटवर्क या पहचान न बदलें, जब तक सिस्टम स्वामी ने वही व्यवहार नियमों में स्पष्ट रूप से शामिल न किया हो।
सुरक्षा उदाहरण: अधिकृत पहुँच नियंत्रण रिग्रेशन
अनुमति: सिस्टम स्वामी स्टेजिंग ऐप, दो परीक्षण टेनेंट, सामान्य व व्यवस्थापक भूमिकाएँ, अनुमत अनुरोध, दर सीमा, समय और आपात संपर्क सूचीबद्ध करता है। प्रोडक्शन और तीसरे पक्ष की पहचान प्रणाली बाहर हैं।
प्रोफ़ाइल: हर स्वीकृत भूमिका और टेनेंट की साफ़ प्रोफ़ाइल। प्रत्येक में कृत्रिम डेटा और सेवा की जारी परीक्षण पहचान है।
कार्रवाइयाँ: हर भूमिका अपेक्षित संसाधन खोल सके, यह जाँचें; फिर स्वीकृत नकारात्मक परीक्षण चलाएँ जो दूसरे रोल और टेनेंट की पहुँच अस्वीकार होने की पुष्टि करें। निष्कर्ष दोहराने के लिए न्यूनतम अनुरोध करें।
प्रमाण: ऐप और ब्राउज़र संस्करण, परीक्षण, कर्ता, टेनेंट व भूमिका संदर्भ, अनुरोध सहसंबंध ID, संवेदनशील जानकारी हटाए उत्तर, समय और परिणाम। परीक्षण में मिले असंबंधित रिकॉर्ड न रखें।
रोकने की शर्तें: व्यक्तिगत या प्रोडक्शन डेटा दिखे, सेवा अस्थिर हो, परीक्षण सूचीबद्ध टेनेंट से बाहर जाए, परीक्षण समूह से बाहर के क्रेडेंशियल खुलें या स्वामी अनुमति वापस ले।
पुनर्प्राप्ति: सक्रिय अनुरोध रोकें, तय संपर्क को बताएँ, न्यूनतम सुरक्षित प्रमाण रखें, परीक्षण क्रेडेंशियल निरस्त करें, परीक्षण स्थिति बहाल करें और दर्ज करें कि फिर परीक्षण सुरक्षित है या नहीं।
अनुमति कई स्तरों पर होती है
अनुमति अस्पष्ट हो तो यह तालिका इस्तेमाल करें:
| स्थिति | निर्णय |
|---|---|
| कंपनी स्टेजिंग सिस्टम की स्वामी है, योजना खाते और काम बताती है तथा ऑपरेटर के पास तय भूमिका है | दर्ज सीमाओं में आगे बढ़ें |
| क्लाइंट समर्थित सेवा भूमिकाओं से एजेंसी को खाता सँभालने कहता है और अनुबंध काम कवर करता है | व्यक्तिगत पहुँच, स्वीकृति, ऑडिट और ऑफ़बोर्डिंग नियंत्रण के साथ आगे बढ़ें |
| क्लाइंट ऐसे तीसरे खाते की पहुँच माँगता है जिसका स्वामी या नियंत्रक नहीं है | रुकें; क्लाइंट वह अनुमति नहीं दे सकता |
| सुरक्षा संपर्क सामान्य प्रोत्साहन देता है, लेकिन संपत्ति सूची या दायरा नहीं | रुकें; लिखित परीक्षण नियम लें |
| व्यक्ति के टीम छोड़ने के बाद भी सत्र चलता है | रुकें और निरस्त करें; तकनीकी पहुँच अनुमति से आगे बची है |
| स्वीकृत डेटासेट के बाहर असली क्रेडेंशियल या व्यक्तिगत डेटा मिले | रुकें, पहुँच न्यूनतम करें, प्रमाण सुरक्षित करें और तय संपर्क को बताएँ |
| प्लेटफ़ॉर्म कार्रवाई रोकता है और जवाब में प्रोफ़ाइल या प्रॉक्सी बदलने का प्रस्ताव है | रुकें; अलगाव से कार्रवाई न टालें |
| वर्कफ़्लो नकली एंगेजमेंट, स्पैम, धोखाधड़ी, फ़िशिंग, क्रेडेंशियल चोरी या अनधिकृत पहुँच बनाता है | निषिद्ध |
प्रोफ़ाइल अलगाव क्या सिद्ध नहीं कर सकता
प्रोफ़ाइल सीमा गलती से स्थिति मिलने का जोखिम घटा सकती है। वह अकेले यह सिद्ध नहीं कर सकती कि:
- ऑपरेटर अधिकृत है;
- खाते की पहचान वास्तविक है;
- ब्राउज़र अलग भौतिक डिवाइस है;
- अनुकरण की भाषा-क्षेत्र स्थानीय निवासी या वैध क्षेत्रीय अधिकार दर्शाती है;
- प्रॉक्सी उसके दिखते स्थान से पहुँच अधिकृत करती है;
- एक्सटेंशन या डिवाइस भरोसेमंद हैं;
- वेबसाइट सत्र स्वीकार करेगी; या
- सुरक्षा परीक्षण दायरे के भीतर है।
प्रोफ़ाइल को पहचान, प्राधिकरण, डेटा प्रबंधन, ऑडिट, पुनर्प्राप्ति, अनुबंध और मानवीय समीक्षा की बड़ी प्रणाली का एक नियंत्रण मानें। इनमें कोई परत अस्पष्ट हो तो सुरक्षित संचालन का मतलब पहले रुककर अस्पष्टता सुलझाना है।
इस गाइड के बारे में
- AI सहायता
- इस लेख का अंग्रेज़ी स्रोत से AI की सहायता से अनुवाद किया गया है। प्रकाशित सामग्री की ज़िम्मेदारी Isoline की है। हिंदी में दक्ष व्यक्ति की समीक्षा अभी दर्ज नहीं हुई है।
स्रोत
स्रोत नीचे दिए विषयों का समर्थन करते हैं। देखने की तारीखें बताती हैं कि उद्धृत सामग्री कब जाँची गई थी।
- NIST SP 800-115: सूचना सुरक्षा परीक्षण और मूल्यांकन की तकनीकी गाइड National Institute of Standards and Technology
- विषय
- तकनीकी सुरक्षा मूल्यांकन की योजना, प्राधिकरण, निष्पादन, प्रमाण प्रबंधन और रिपोर्टिंग।
- देखने की तारीख
- NIST शब्दावली: परीक्षण के नियम National Institute of Standards and Technology
- विषय
- परीक्षण से पहले तय सीमाओं की परिभाषा, जो सुरक्षा परीक्षण को अधिकृत करती और उसका दायरा बाँधती हैं।
- देखने की तारीख
- Playwright ब्राउज़र संदर्भ अलगाव Microsoft Playwright
- विषय
- अलग ब्राउज़र संदर्भ, साफ़ परीक्षण स्थिति और कई उपयोगकर्ताओं वाले परीक्षण।
- देखने की तारीख
- Playwright इम्यूलेशन गाइड Microsoft Playwright
- विषय
- भाषा, समय क्षेत्र, भौगोलिक स्थान, रंग योजना, व्यूपोर्ट और संबंधित परीक्षण इनपुट का अनुकरण।
- देखने की तारीख
- Playwright प्रमाणीकरण गाइड Microsoft Playwright
- विषय
- सहेजी ब्राउज़र स्थिति में क्रेडेंशियल होना और उसे स्रोत नियंत्रण से सुरक्षित रखने की आवश्यकता।
- देखने की तारीख
- W3C: वेब अंतरराष्ट्रीयकरण के संक्षिप्त सुझाव World Wide Web Consortium
- विषय
- स्थानीयकरण में भाषा, अक्षर एन्कोडिंग, पाठ दिशा, स्थानीय प्रारूप और नेविगेशन की जाँच।
- देखने की तारीख
- वेब सामग्री सुलभता दिशानिर्देश 2.2 World Wide Web Consortium
- विषय
- कीबोर्ड, फ़ोकस, ज़ूम, गति, त्रुटियों और प्रमाणीकरण की जाँच योग्य सुलभता आवश्यकताएँ।
- देखने की तारीख
- W3C: वेब सुलभता मूल्यांकन का परिचय W3C Web Accessibility Initiative
- विषय
- स्वचालित टूल और जानकार मनुष्यों की सुलभता समीक्षा की पूरक भूमिकाएँ।
- देखने की तारीख
- OWASP लॉगिंग गाइड OWASP Foundation
- विषय
- ऑडिट घटना सामग्री, सुरक्षा, प्रतिधारण और पासवर्ड, टोकन व अन्य रहस्यों को बाहर रखना।
- देखने की तारीख