GB/T 37931-2019
信息安全技术 Web应用安全检测系统安全技术要求和测试评价方法
发布时间:2019-08-30 实施时间:2020-03-01


Web应用安全检测系统是一种用于检测Web应用漏洞和安全风险的软件系统,可以帮助企业和组织发现和修复Web应用中存在的安全漏洞,提高Web应用的安全性和可靠性。GB/T 37931-2019 标准规定了Web应用安全检测系统的安全技术要求和测试评价方法,包括以下内容:

1. 总体要求:Web应用安全检测系统应具备安全可靠、易用性、可扩展性、可维护性等基本要求,同时应支持多种Web应用技术和协议,如HTTP、HTTPS、SOAP、REST等。

2. 安全功能要求:Web应用安全检测系统应具备漏洞扫描、漏洞验证、漏洞修复、安全配置检查、安全日志管理等安全功能,能够检测和修复Web应用中存在的各种安全漏洞和风险。

3. 安全性能要求:Web应用安全检测系统应具备高效、准确、稳定、可靠的安全性能,能够在短时间内对Web应用进行全面的安全检测和评估,同时能够自动化地发现和修复安全漏洞。

4. 安全测试评价方法:Web应用安全检测系统的安全测试评价应包括功能测试、性能测试、安全测试、兼容性测试、易用性测试等多个方面,以确保Web应用安全检测系统的安全性能和功能达到标准要求。

5. 安全测试报告:Web应用安全检测系统的安全测试报告应包括测试目的、测试方法、测试结果、测试结论、测试建议等内容,以便用户了解Web应用安全检测系统的安全性能和功能。

相关标准
GB/T 22239-2019 信息安全技术 信息安全等级保护评估指南
GB/T 28448-2019 信息安全技术 信息安全事件管理规范
GB/T 35273-2017 信息安全技术 个人信息安全规范
GB/T 35275-2017 信息安全技术 云计算安全参考架构
GB/T 35276-2017 信息安全技术 云计算安全需求