文章来源于网络收集而来,版权归原创者所有,如有侵权请及时联系!
3.4 业务安全测试参考标准
本书介绍的业务安全测试方法在充分借鉴了中华人民共和国通信行业标准 YD/T 3169
—2016(互联网新技术新业务安全评估指南)、ISO 27002 信息安全最佳实践、Cobit IT 内
控框架、PCI 数据安全标准的同时,考虑到需要进行业务安全测试的核心业务主要基于
Web,还参考了 OWASP 安全防护框架及 Microsoft Web 应用安全框架,采纳其中业务安全
相关的安全性要求、检测方法、处置方法,参考实际业务系统特点及主要安全关注需求,
能够为目标系统提供定制化测试。
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。
绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
发布评论