Banyak pertanyaan di sini. Meskipun saya yakin banyak orang akan memberi tahu Anda alat mereka melakukan segalanya jika hanya Anda yang akan membelinya, ada sangat sedikit alat yang tersedia yang membuat upaya yang masuk akal pada salah satu dari ini.
Untuk sisi keamanan, dengan asumsi bahwa Anda hanya tertarik untuk menyajikan konten statis, ada daftar perangkat lunak yang berguna di sini .
Untuk pengujian kapasitas, Anda dapat menggunakan ab yang dikirimkan dengan apache. Anda juga dapat mempertimbangkan skrip interaksi yang lebih kompleks menggunakan loadrunner ($$$) atau http :: Recorder dan www :: mechanize
Sebagian besar paket perangkat lunak besar yang tersedia sebagai kode sumber disertai dengan skrip pengujian otomatis (biasanya target di Makefile, mis. 'Make test') tetapi instruksi build Apache tidak menyebutkan ini - mungkin layak untuk mengunduh src dan mengkonfigurasinya ke lihat apakah memang ada skrip uji yang disertakan yang dapat diadaptasi.
Adapun pengujian / pemantauan kinerja - IME saat ini tidak ada yang tersedia yang bagus (dan saya menyertakan Oracle's Grid Control, BMC Patrol, Google Analytics dan sejumlah besar produk lain dalam kategori 'tidak ada gunanya'). Secara pribadi saya menggunakan solusi buatan sendiri yang mengandalkan pembuatan URL yang sangat terinstal (lihat mod_log_config% D opsi dan mod_log_firstbyte).
Salah satu bidang yang belum saya pelajari secara mendalam adalah pemantauan pasif - ada alat-alat seperti agen yang menguntungkan tetapi ini sangat, SANGAT mahal. PastMon mungkin memenuhi persyaratan Anda (baik dan gratis) tetapi Anda akan memerlukan beberapa perangkat keras khusus dan mahal untuk menjalankannya jika Anda berharap untuk mengukur apa yang terjadi ketika server web Anda mencapai saturasi.
HTH
C.