上线前检测除了基本的漏扫,基线核查还应该包括哪些方面?

web类的应用平台软件开发商本身就应该提供性能检测,功能检测,安全检测报告。其中安全检测标准应该怎么要求?我们在此基础上做的上线前检测除了基本的漏扫,基线核查还应该包括哪些方面?如果请第三方公司做渗透检测要达到什么程度标准?

参与18

5同行回答

追梦人456追梦人456其它青岛
我也较为同意:安全测试标准可以参考:OWASP测试指南GB/T20984-2007信息安全技术 信息安全风险评估规范GB/T18336-2001 信息技术-安全技术-信息技术安全性评估准则显示全部

我也较为同意:安全测试标准可以参考:

OWASP测试指南

GB/T20984-2007信息安全技术 信息安全风险评估规范

GB/T18336-2001 信息技术-安全技术-信息技术安全性评估准则

收起
IT其它 · 2016-06-01
浏览7914

提问者

liur
安全工程师宏源证券
擅长领域: 安全渗透测试数据库安全

问题来自

相关问题

相关资料

相关文章

问题状态

  • 发布时间:2016-05-18
  • 关注会员:6 人
  • 问题浏览:15647
  • 最近回答:2020-04-10
  • X社区推广