返回介绍

3.4 业务安全测试参考标准

发布于 2024-10-11 00:03:31 字数 295 浏览 0 评论 0 收藏 0

本书介绍的业务安全测试方法在充分借鉴了中华人民共和国通信行业标准 YD/T 3169

—2016(互联网新技术新业务安全评估指南)、ISO 27002 信息安全最佳实践、Cobit IT 内

控框架、PCI 数据安全标准的同时,考虑到需要进行业务安全测试的核心业务主要基于

Web,还参考了 OWASP 安全防护框架及 Microsoft Web 应用安全框架,采纳其中业务安全

相关的安全性要求、检测方法、处置方法,参考实际业务系统特点及主要安全关注需求,

能够为目标系统提供定制化测试。

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。
列表为空,暂无数据
    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文