移动终端应用开发安全能力技术要求主要包括以下内容:
移动终端应用开发的安全能力要求
移动终端应用开发的安全能力要求主要包括以下方面:
1. 安全设计要求:移动终端应用开发过程中,必须考虑安全设计,包括安全需求分析、安全架构设计、安全编码规范等方面的内容。
2. 安全编码要求:移动终端应用开发过程中,必须遵循安全编码规范,包括输入验证、输出编码、错误处理等方面的内容。
3. 安全测试要求:移动终端应用开发过程中,必须进行安全测试,包括黑盒测试、白盒测试、渗透测试等方面的内容。
4. 安全文档要求:移动终端应用开发过程中,必须编写安全文档,包括安全需求文档、安全设计文档、安全测试文档等方面的内容。
5. 安全培训要求:移动终端应用开发过程中,必须进行安全培训,包括安全意识培训、安全技术培训等方面的内容。
移动终端应用开发的安全测试要求
移动终端应用开发的安全测试要求主要包括以下方面:
1. 黑盒测试要求:移动终端应用开发过程中,必须进行黑盒测试,包括功能测试、性能测试、安全测试等方面的内容。
2. 白盒测试要求:移动终端应用开发过程中,必须进行白盒测试,包括代码审计、安全漏洞扫描等方面的内容。
3. 渗透测试要求:移动终端应用开发过程中,必须进行渗透测试,包括网络渗透测试、应用渗透测试等方面的内容。
移动终端应用开发的安全文档要求
移动终端应用开发的安全文档要求主要包括以下方面:
1. 安全需求文档要求:移动终端应用开发过程中,必须编写安全需求文档,包括安全需求分析、安全需求规格等方面的内容。
2. 安全设计文档要求:移动终端应用开发过程中,必须编写安全设计文档,包括安全架构设计、安全编码规范等方面的内容。
3. 安全测试文档要求:移动终端应用开发过程中,必须编写安全测试文档,包括测试计划、测试用例、测试报告等方面的内容。
移动终端应用开发的安全培训要求
移动终端应用开发的安全培训要求主要包括以下方面:
1. 安全意识培训要求:移动终端应用开发过程中,必须进行安全意识培训,包括安全意识教育、安全意识提高等方面的内容。
2. 安全技术培训要求:移动终端应用开发过程中,必须进行安全技术培训,包括安全编码培训、安全测试培训等方面的内容。
相关标准
- GB/T 22239-2019 移动互联网应用软件信息安全技术要求
- GB/T 35273-2017 移动互联网应用软件开发安全规范
- GB/T 35275-2017 移动互联网应用软件安全测试规范
- GB/T 35276-2017 移动互联网应用软件安全文档编写规范
- GB/T 35277-2017 移动互联网应用软件安全培训规范