GA/T 1107-2013 信息安全技术 web应用安全扫描产品安全技术要求主要包括以下内容:
1. 术语和定义:明确了web应用安全扫描产品中涉及到的术语和定义,便于各方理解和沟通。
2. 总体要求:规定了web应用安全扫描产品的总体要求,包括安全性、可用性、可靠性、易用性、可维护性等方面。
3. 功能要求:明确了web应用安全扫描产品的功能要求,包括扫描功能、报告功能、配置功能、管理功能等。
4. 安全要求:规定了web应用安全扫描产品的安全要求,包括数据安全、身份认证、访问控制、日志审计等方面。
5. 性能要求:明确了web应用安全扫描产品的性能要求,包括扫描速度、扫描深度、扫描准确性等方面。
6. 测试要求:规定了web应用安全扫描产品的测试要求,包括功能测试、性能测试、安全测试等方面。
7. 文档要求:明确了web应用安全扫描产品的文档要求,包括用户手册、安装手册、技术文档等方面。
8. 验证要求:规定了web应用安全扫描产品的验证要求,包括功能验证、性能验证、安全验证等方面。
9. 维护要求:明确了web应用安全扫描产品的维护要求,包括版本升级、漏洞修复、技术支持等方面。
GA/T 1107-2013 信息安全技术 web应用安全扫描产品安全技术要求的实施,可以有效提高web应用的安全性,保障用户的信息安全。同时,该标准也为web应用安全扫描产品的设计、开发、测试、使用和维护等全过程提供了指导和参考。
相关标准
GB/T 22239-2008 信息安全技术 网络安全等级保护基本要求
GB/T 28448-2012 信息安全技术 信息安全技术评估指南
GB/T 31168-2014 信息安全技术 信息安全技术评估要求
GB/T 35273-2017 信息安全技术 信息安全技术评估规范
GB/T 35275-2017 信息安全技术 信息安全技术评估方法