GB/T 34946-2017《C#语言源代码漏洞测试规范》之整体解读

如果这篇文章对你有帮助,不妨点个关注,期待与你分享更多!

一、源代码漏洞测试总则

  • 测试目的:发现、定位及解决软件源代码中的漏洞;为软件产品的安全性测量和评价提供依据。
  • 测试过程:分为测试策划、测试设计、测试执行和测试总结四个阶段,各阶段有明确任务和要求。
  • 测试管理:包括过程管理、过程评审和配置管理,明确各阶段任务要求、质量监督、风险及资源保障等。
  • 测试工具:选择时考虑漏报率和误报率,应覆盖测试内容,测试前需升级维护漏洞规则库和测试引擎。
  • 测试文档:一般包括测试计划、测试说明、测试日志和测试总结报告,可单独或合并出具。

二、源代码漏洞测试内容

  • 漏洞分类:分为行为问题、路径错误、数据处理、处理程序错误、不充分的封装、安全功能、时间和状态、Web问题、用户界面错误9个类别。
  • 漏洞说明:对9个类别下的不可控的内存分配、不可信的搜索路径等具体漏洞,分别从描述、风险、修复或规避建议及示例进行说明。
相关推荐
Scout-leaf1 天前
C#摸鱼实录——IoC与DI案例详解
c#
咕白m6251 天前
使用 C# 在 Excel 中应用多种字体样式
后端·c#
Artech1 天前
[MAF预定义的AIContextProvider-02]AgentSkillsProvider——将Agent Skills引入MAF
ai·c#·agent·agent skills·maf
2601_962072552 天前
李梦娇常识4600问|题库|打印版
sql·华为od·华为·c#·华为云·.net·harmonyos
m0_547486662 天前
《C#语言程序设计与实践》 全套PPT课件
c语言·c#·c语言程序设计
叶帆2 天前
【YFIOs】用C#开发硬件之设备上云
开发语言·unity·c#
IT方大同2 天前
(嵌入式操作系统)信号量
嵌入式硬件·c#
z落落2 天前
C# FileStream文件流读取文件
开发语言·c#
yngsqq2 天前
排版优化 异形排版
c#
苦学的罐头2 天前
C# 协变与逆变深度解析:为什么 IEnumerable<T> 能转换,而 List<T> 不行?
开发语言·c#·list