- 1、本文档共15页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
实用文档
应用安全性测试指导规范(草稿)
1. 进行应用安全性测试的场景
安全性测试的目的是验证集成在软件内的保护机制是否能够在实际环境中
保护系统的安全性。
从严格意义上, 应用系统的安全性将涉及到应用的设计、 开发和部署这三个
主要环节,因而理想化的应用安全性测试应是与整个软件开发过程紧密集成的,
即在软件设计、 开发、测试和部署的过程中动态检测程序代码的安全性, 并在应
用最终部署之后进行全面的安全性测评。 只有将应用和代码安全的管理融入到应
用开发、部署、运维的各环节中,才能确保应用系统的安全性。
在应用系统上线并进入运维阶段之后, 也需要在维护性开发过程中进行类似
的代码安全性测试,并在日常的应用维护过程中动态进行应用整体安全性的评
测。
代码安全性作为应用安全性中的一个核心的内容, 是保障代码开发安全性的
一个重要的举措, 在开发活动结束的节点上应重点加强。 而应用开发完毕后的部
署和运维环节中, 还将涉及到应用系统整体安全性评估的其他内容 (包括网络安
全、操作安全、权限安全、数据安全等) 。
应用安全性测试的相关文档应纳入项目管理和运维管理的文档管理体系。
1.1 初期的应用安全性测试场景
在传统的软件开发管理模式中引入应用安全测试将需要一个逐步的过程, 在
初期建议在如下的应用场景下,对目标应用系统的安全性进行测试:
应用开发阶段 新应用软件开发完毕,通过开发团队内部测试,即将交付验
收测试之前,应组织对应用代码进行安全性测试。
新应用软件部署完毕之后, 应组织对目标应用系统进行整体
的安全性测评。
应用维护阶段 应用软件在维护性开发完毕,通过维护团队内部测试,即将
交付验收测试之前, 应组织对维护开发所涉及部分的代码安
全性进行测试。
应用软件维护性开发部分部署或系统软硬件架构重大变更
实施完毕之后, 应组织对目标应用系统受影响部分进行安全
实用文档
性补充测评。
1.2 目标的应用安全性测试相关场景
而从更完整意义上的应用系统整个生命周期各阶段中, 需要进行的应用系统
安全性测试、评估的工作可大致规划如下(供参考) :
应用设计阶段 应用项目立项时,应明确系统的安全目标和安全功能需求,
并通过用户方的(建设方案)评审。
应用软件设计方案中应增加系统安全性设计部分, 细化目标
系统的安全目标和安全功能,并通过用户方组织的(实施方
案)评审。
应用软件测试方案中应增加系统安全性测试内容, 提供细化
的安全性测试方案, 并通过用户方组织的 (测试方案)评审。
应用开发阶段 在应用代码开发的自测和集成测试阶段, 利用 IDE 整合的代
您可能关注的文档
- 大运河上的船民习俗.pdf
- 大运河与饮食文化.pdf
- 大运小学信息技术2.0校本研修方案.pdf
- 大中国串词必威体育精装版分析和总结.pdf
- 大众创业和互联网时代下传统IT企业的三大挑战.pdf
- 大众创业与转型机遇(2017年继续教育必修课)问题详解.pdf
- 大众点评、开心、人人、拉手、凡客最致命的战略失误(一步错步步错).pdf
- 大众点评:从“差点死掉”到走出“创业绝望谷”.pdf
- 大众点评:用开放实现O2O闭环.pdf
- 大众点评2014为何再提”二次创业“?.pdf
- 25上半年2期套题班-行政职业能力测验(八).docx
- 公考讲义-2025年1月时政汇总.pdf
- 2025年省考逻辑填空1000 高频实词积累+刷题早读课 讲义.pdf
- 25上半年2期套题班-行政职业能力测验(九).docx
- 2025四川事业编FB综合岗考试-综合能力测试讲义-主观题基础,案例分析题,公文写作及文章写作题.pdf
- 25上半年2期套题班-行政职业能力测验(五).docx
- 2025申论多省联考刷题课真题资料-2025国考执法课程.doc
- 2025申论多省联考刷题课真题资料-2024江西执法课程.doc
- 25上半年2期套题班-行政职业能力测验(十).docx
- 2025申论多省联考刷题课真题资料-2024福建县乡课程.doc
最近下载
- 《汽车构造图解》课件.pptx VIP
- 2022浙江高考英语读后续写模拟试题(含范文详解10篇)1.doc
- 搭钢棚合同协议书范本(2篇).docx
- 学校学生欺凌防治制度机制汇编(2025修订版).docx
- 基于任务驱动的小学语文写作教学探究.docx VIP
- 2024年配电线路工(高级)技能鉴定理论考试题库(含答案).pdf VIP
- 《医学影像检查技术学》课件——骶尾椎X线摄影.pptx VIP
- 2025重庆九洲隆瓴科技有限公司招聘软件技术员等岗位30人笔试备考试题及答案解析.docx
- 北京市海淀区2021-2022学年第一学期小学6年级英语期未试卷.pdf
- 11-傅建佳《活在课堂里》读书分享公开课教案教学设计课件资料.pptx VIP
文档评论(0)