GB/T 34946-2017《C#语言源代码漏洞测试规范》之整体解读

如果这篇文章对你有帮助,不妨点个关注,期待与你分享更多!

一、源代码漏洞测试总则

  • 测试目的:发现、定位及解决软件源代码中的漏洞;为软件产品的安全性测量和评价提供依据。
  • 测试过程:分为测试策划、测试设计、测试执行和测试总结四个阶段,各阶段有明确任务和要求。
  • 测试管理:包括过程管理、过程评审和配置管理,明确各阶段任务要求、质量监督、风险及资源保障等。
  • 测试工具:选择时考虑漏报率和误报率,应覆盖测试内容,测试前需升级维护漏洞规则库和测试引擎。
  • 测试文档:一般包括测试计划、测试说明、测试日志和测试总结报告,可单独或合并出具。

二、源代码漏洞测试内容

  • 漏洞分类:分为行为问题、路径错误、数据处理、处理程序错误、不充分的封装、安全功能、时间和状态、Web问题、用户界面错误9个类别。
  • 漏洞说明:对9个类别下的不可控的内存分配、不可信的搜索路径等具体漏洞,分别从描述、风险、修复或规避建议及示例进行说明。
相关推荐
xiaoshuaishuai86 小时前
C# 内存管理与资源泄漏
开发语言·c#
z落落10 小时前
C#参数区别
java·算法·c#
影寂ldy10 小时前
C#随机数
开发语言·c#
雪豹阿伟11 小时前
11.C# —— 数组属性、高级方法与 Lambda 表达式
c#·上位机
唐青枫12 小时前
C#.NET YARP 服务发现实战:接入 Consul 和 Kubernetes 动态发现后端服务
c#·.net
largecode12 小时前
座机号码认证如何操作?申请热线实名名片,树立统一官方客服形象
linux·sql·华为·c#·.net·wpf·harmonyos
小满Autumn15 小时前
WPF 入门:XAML 语法、布局与数据绑定
microsoft·c#·.net·wpf
曹牧15 小时前
LINQ:Select
c#·linq
叶帆16 小时前
【YFIOs】用C#开发硬件之GPIO操作
开发语言·c#
C#程序员一枚16 小时前
程序如何打Dump文件
c#