当前位置:首页 > 报告详情

2. 《交互式应用程序安全测试工具能力要求》标准解读 - 郭雪(25页).pdf

上传人: 云闲 编号:87517 2021-01-01 25页 1.83MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了《交互式应用程序安全测试工具能力要求》标准的解读和应用。该标准由中国信息通信研究院牵头,众多头部厂商参与制定,旨在规范和提升交互式应用程序安全测试工具的质量,同时为企业用户选型提供参考。 关键点包括: 1. 当前可信安全理念侧重于运营阶段,研发阶段的可信安全关注度相对较少。 2. 该标准覆盖软件应用服务全生命周期的安全体系框架,包括管理制度、要求阶段、设计阶段、开发阶段、验证阶段、发布阶段、运营阶段和下线阶段。 3. 标准中提出了交互式应用程序安全测试(IAST)工具的能力要求,包括检测分析能力、灵活性、分析辅助能力、开发流程嵌入、扩展性、兼容性、部署能力、服务支持能力和安全性等九大部分。 4. 首批评估测试已经完成,被测工具基本满足标准要求,漏报率和误报率整体低于10%。 5. 后续工作计划包括开展可信研发运营安全能力成熟度评估、完善评估流程及工具、扩充完善现有研发运营安全工具系列标准等。
交互式应用程序安全测试工具的优势是什么? 如何评估交互式应用程序安全测试工具的性能? 交互式应用程序安全测试工具的发展趋势是什么?
客服
商务合作
小程序
服务号
折叠