1 / 90
文档名称:

web安全测试规范.doc

格式:doc   大小:3,043KB   页数:90页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

web安全测试规范.doc

上传人:fyyouxi23 2021/12/29 文件大小:2.97 MB

下载得到文件列表

web安全测试规范.doc

相关文档

文档介绍

文档介绍:. .
. ! .
- -
- .可修编 .
DKBA
***部技术规
DKBA 2355-

2009年7月5日发布 2009年7月5日实施
***
Huawei Technologies Co., Ltd.
所有侵权必究
All rights reserved
. .
. ! .
- -
- .可修编 .
修订声明Revision declaration
本规拟制与解释部门:
安全解决方案部电信网络与业务安全实验室、软件公司安全TMG、软件公司测试业务管理部
本规的相关系列规或文件:
《Web应用安全开发规》
相关国际规或文件一致性:
《OWASP Testing Guide v3》
《信息安全技术信息安全风险评估指南》
《Information technology Security techniques Management of information and munications technology security》-ISO 13335
替代或作废的其它规或文件:

相关规或文件的相互关系:
本规以《Web应用安全开发规》为基础、结合Web应用的特点而制定。
版本号
主要起草部门专家
主要评审部门专家
修订情况

安全解决方案:武、吕晓雨56987、王欢00104062
业务与软件测试部系统部:孟咏喜00137435
安全解决方案:海军、吴宇翔、吴海翔、光磊、宋柳松、梁业金、凡
业务与软件:何伟祥、高峰、龚连阳、许汝波、王娟娟、龚小华、王向辉、磊、晓峰
网络解决方案验证部:喆
核心网:车广芳、三、京、冻良

何伟祥33428
高峰、吴宇翔、光磊、王欢、胡坤红、伟、孟咏喜、成庆华、黎迎斌、周鹏、喆、文、理、永章、燕鲁
增加Web Service、上传、下载、控制台等方面的测试规,

何伟祥00162822
高峰、胡坤红、伟
增加“会话固定”、“审计日志”、“DWR”的安全测试规,完善验证码安全测试的方法。
. .
. ! .
- -
-