软件评测师(软测)软考
软件评测师(软测)是 全国计算机技术与软件专业技术资格(水平)考试(简称“软考”)中的一个中级资格考试。
📱 想开始练习?微信搜索小程序「快练快考」,选择「软件评测师(软测)」即可开始刷题与模考。
章节目录
- 软件测试基础与生命周期 — 本章节涵盖:1) 软件测试定义与目的——发现错误、验证确认、质量评估信息;2) 基本原则——缺陷存在性、穷尽测试不可能、尽早测试、缺陷集群性、杀虫剂悖论、上下文依赖、无缺陷谬论;3) 测试分类——按阶段(单元/集成/系统/验收)、方法(静态/动态)、执行(手工/自动化)、目标(功能/非功能)划分;4) 软件缺陷与失效机理——错误-缺陷-失效链及区别;5) 测试与开发模型——V/W/H/螺旋模型、敏捷与极限编程测试实践、测试左移与右移理念;6) 回归测试与确认测试——概念、策略与条件;7) 测试停止准则与充分性——判定依据、覆盖率与风险分析;8) 测试思维与心理学——测试人员与开发思维差异。
- 软件测试过程与管理 — 本章节涵盖:1) 测试过程组成——计划、设计、执行、评估与报告活动及产物;2) 测试计划与策略——内容、策略选择、资源进度安排、风险识别与应对;3) 测试设计与用例规范——要素(标识符、前后置条件、输入预期)、质量属性、设计技术总览;4) 测试环境与数据管理——环境构成配置、数据准备脱敏与维护;5) 缺陷管理——生命周期、严重性与优先级、状态流转、报告编写跟踪、缺陷度量分析;6) 测试配置管理——配置项识别、版本控制、基线建立、变更控制与审计;7) 测试风险与进度控制——风险分析方法、进度监控、度量体系(缺陷密度、用例执行率等);8) 测试总结与报告——报告内容、评估方法与改进建议;9) 测试组织与团队——组织架构、内外部团队协作模式。
- 黑盒测试与基于经验的测试设计 — 本章节涵盖:1) 等价类划分——有效与无效等价类原则、用例设计;2) 边界值分析——边界与次边界条件、健壮性边界值测试;3) 决策表测试——条件桩、动作桩与规则化简、用例生成;4) 因果图法——符号、约束条件、转换判定表过程;5) 状态迁移测试——状态图、状态与事件、覆盖准则(状态/迁移/路径覆盖);6) 场景测试——用例场景、基本流与备选流、场景矩阵;7) 正交实验法——正交表选择、因素与水平分配、用例生成;8) 分类树方法——分类与划分子集、组合测试与工具;9) 组合测试技术——配对测试(两两组合)、高强度组合适用场景;10) 基于经验的测试——错误推测法、探索性测试(基于任务的会话管理)、随机测试;11) 基于模型的测试(MBT)——模型构建基础与用例自动生成概念。
- 白盒测试与静态分析技术 — 本章节涵盖:1) 控制流测试——程序控制流图构造、语句/判定/条件/判定-条件/条件组合/路径覆盖、修正条件判定覆盖(MC/DC);2) 数据流测试——定义-使用对(du-pair)、定义清除路径、全定义/全使用/定义-使用路径覆盖;3) 路径与循环测试——基本路径测试(圈复杂度、独立路径)、简单/嵌套/串接循环策略;4) 逻辑覆盖分析——各覆盖准则强弱关系及适用场景;5) 变异测试——变异算子、等价变异与变异得分概念;6) 静态白盒测试——代码审查、走查、静态分析工具(数据流异常、空指针等缺陷检测);7) 单元测试框架与测试替身——驱动与桩模块概念、Mock/Stub/Fake应用;8) 插桩与动态分析——代码插桩、覆盖率监测工具、分支覆盖率计算;9) 接口与集成白盒测试——调用图分析、函数对间接口参数边界与类型检查;10) 安全编码漏洞静态检测——缓冲区溢出、注入缺陷、资源泄漏等白盒检测思路。
- 软件非功能测试技术 — 本章节涵盖:1) 性能测试——类型(负载/压力/稳定性/容量)、指标体系(响应时间/吞吐量/并发/资源利用率)、测试过程与瓶颈定位;2) 安全性测试——CIA目标、常见威胁(SQL注入/XSS/CSRF/会话劫持)、方法(渗透测试/漏洞扫描/安全审计)、认证授权与数据加密测试;3) 可靠性测试——MTTF/MTBF/可用性指标、可靠性增长模型、容错性与恢复测试;4) 兼容性测试——硬件/操作系统/浏览器/网络环境兼容、向前向后兼容策略;5) 易用性测试——易学性/效率/可记忆性/错误防止与恢复、用户满意度评估;6) 可访问性测试——无障碍设计标准、辅助技术兼容性验证;7) 可移植性测试——适应性/安装性/共存性/替换性测试;8) 可维护性测试——模块化/可分析性/可修改性/稳定性评估;9) 国际化与本地化测试——字符编码/格式适配/界面布局/文化习俗检查;10) 容灾与高可用性测试——RPO/RTO验证、灾备切换与降级测试。
- 特定领域与新兴技术测试 — 本章节涵盖:1) 面向对象软件测试——封装/继承/多态挑战、类层次划分、基于状态的类测试、方法序列测试、类间集成、UML驱动测试;2) 构件与组件测试——接口/交互/组合测试、部署与框架测试;3) Web应用测试——页面/链接/表单/Cookie与Session/Web服务、前后端集成、跨浏览器要点;4) 移动应用测试——安装卸载/网络切换与中断/手势传感器/电量内存/多分辨率适配/移动特有安全;5) 嵌入式软件测试——宿主与目标机环境、软硬件协同验证、实时性/中断处理、资源受限测试;6) 大数据与AI系统测试——数据质量验证、模型准确性/过拟合/数据漂移、算法偏差与公平性测试;7) 微服务与云原生测试——服务契约测试、容器化环境测试、分布式链路追踪验证;8) 物联网测试——端-边-云协同、通信协议测试、海量设备模拟。
- 测试自动化、工具与持续测试 — 本章节涵盖:1) 测试工具分类——管理/静态分析/单元/功能/性能/安全/接口/持续集成工具;2) 自动化测试框架——数据驱动/关键字驱动/行为驱动(BDD)/混合框架原理、架构与选型要点;3) 自动化脚本设计与可维护性——录制回放/对象库管理/异常处理/数据参数化/脚本稳定性保障;4) 单元与接口自动化——xUnit框架(JUnit/pytest)、HTTP/RESTful/SOAP测试、契约测试方法与工具;5) 性能测试工具应用——脚本开发、场景构建、监控集成与结果分析思路(JMeter/LoadRunner等);6) 持续集成与持续测试——CI/CD流水线集成、自动化构建与回归触发策略、测试结果报告与反馈机制;7) 自动化测试策略与ROI——适合自动化的类型比例、覆盖率目标、投入产出比分析与维护成本控制;8) 测试数据自动化生成与管理——数据按需生成、脱敏与维护策略。
- 软件质量评价、标准与法规 — 本章节涵盖:1) 软件质量模型——ISO/IEC 25010八大特性及子特性、使用质量与产品质量模型;2) 软件质量度量——内部/外部/使用质量度量、度量元与指标建立与计算;3) 软件评审——技术评审/走查/审查/轮查的过程与角色、检查表设计、效率效果度量;4) 软件质量保证(SQA)——SQA活动、与QC区别、SQA计划与审计、质量门禁;5) 软件过程评估与改进——CMMI级别与过程域、ISO/IEC 33000(SPICE)框架、TMMi、TPI;6) 质量成本分析——预防/评估/内部失败/外部失败成本权衡;7) 缺陷分析与预测——分布图/泄漏矩阵/移除率/基于数据的预测模型;8) 软件测试与质量标准——ISO/IEC/IEEE 29119系列、GB/T 15532、IEEE 829、ISO 25000系列、标准化基础知识;9) 法律法规与知识产权——软保条例、著作权法、技术合同、网安法/数安法/个保法影响、开源协议合规;10) 职业规范与伦理——测试人员职责素养、道德规范、职业健康与安全管理、信息保密。