DB33/T 2419-2021
基于安全检测插件的Web应用系统安全检测技术规范
发布时间:2021-12-24 实施时间:2022-01-24


Web应用系统已经成为企业信息化建设的重要组成部分,但同时也面临着各种安全威胁。为了保障Web应用系统的安全性,需要对其进行安全检测。基于安全检测插件的Web应用系统安全检测技术规范(DB33/T 2419-2021)就是为了规范这一过程而制定的。

该标准主要包括以下内容:

1.术语和定义:规定了本标准中所使用的术语和定义,便于理解和实施。

2.安全检测插件的选择:对安全检测插件的选择进行了要求,包括插件的功能、适用范围、可靠性等方面。

3.安全检测插件的配置:对安全检测插件的配置进行了要求,包括插件的参数设置、扫描策略等方面。

4.安全检测插件的使用:对安全检测插件的使用进行了要求,包括扫描的目标、扫描的方式、扫描的深度等方面。

5.安全漏洞的评估:对安全漏洞的评估进行了要求,包括漏洞的等级划分、漏洞的修复建议等方面。

6.安全测试的实施:对安全测试的实施进行了要求,包括测试的目标、测试的方式、测试的深度等方面。

7.报告的编制:对报告的编制进行了要求,包括报告的内容、报告的格式等方面。

该标准的实施可以有效提高Web应用系统的安全性,减少安全漏洞的出现,保障企业信息的安全。

相关标准
GB/T 22239-2019 信息安全技术 网络安全等级保护基本要求

GB/T 28448-2019 信息安全技术 个人信息安全规范

GB/T 35273-2017 信息安全技术 云计算安全参考架构

GB/T 35275-2017 信息安全技术 云计算安全需求

GB/T 35276-2017 信息安全技术 云计算安全评估