Web应用安全测试方案研究  被引量:1

在线阅读下载全文

作  者:李柳青 

机构地区:[1]中征(北京)征信有限责任公司天津分公司,天津300072

出  处:《网络安全技术与应用》2021年第7期1-2,共2页Network Security Technology & Application

摘  要:为解决应用程序复杂且关联密切,开发过程中缺失安全测试阶段及安全意识不足导致的实现安全越来越困难的问题,本文提出将测试前置,引入安全需求评审及代码安全审计等方法以提升开发质量,在测试过程中将自动化扫描与渗透性测试相结合,并在发布阶段引入配置核查扫描的整体测试方案。通过测试数据表明,本文提出的测试方案极大提升了安全需求分析质量,降低了系统严重的漏洞风险。

关 键 词:安全需求评审 代码安全审计 自动化扫描 渗透性测试 配置核查扫描 

分 类 号:TP3[自动化与计算机技术—计算机科学与技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象