检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:李柳青
机构地区:[1]中征(北京)征信有限责任公司天津分公司,天津300072
出 处:《网络安全技术与应用》2021年第7期1-2,共2页Network Security Technology & Application
摘 要:为解决应用程序复杂且关联密切,开发过程中缺失安全测试阶段及安全意识不足导致的实现安全越来越困难的问题,本文提出将测试前置,引入安全需求评审及代码安全审计等方法以提升开发质量,在测试过程中将自动化扫描与渗透性测试相结合,并在发布阶段引入配置核查扫描的整体测试方案。通过测试数据表明,本文提出的测试方案极大提升了安全需求分析质量,降低了系统严重的漏洞风险。
关 键 词:安全需求评审 代码安全审计 自动化扫描 渗透性测试 配置核查扫描
分 类 号:TP3[自动化与计算机技术—计算机科学与技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.7