app软件安全性测试报告内容有哪些?执行的什么国家标准?

2023-08-06

APP安全测试

APP软件安全性测试报告包含以下内容:

  1. 测试概述:包括测试的目的、测试范围、测试时间、测试人员等信息。

  2. 测试方法:描述使用的安全测试方法,如静态代码分析、动态模拟测试、漏洞利用测试等。

  3. 测试结果及分析:提供测试发现的结果,包括已知和未知的安全漏洞、弱点、风险等,以及这些问题的详细描述、严重程度和影响。

  4. 建议措施:提供针对发现的安全问题的建议和解决方案,以帮助开发人员修复和防止潜在的安全风险。

  5. 测试总结:总结测试过程、结果和分析,以及建议措施的优先级和实施计划。

在执行APP软件安全性测试时,通常遵循以下国家标准:

  1. GB/T 35279-2017 信息安全技术 终端安全架构指南

  2. GB/T 22239-2019 信息安全技术 网络信息系统安全等级保护基本要求

  3. GB/T 28458-2012 车辆电子控制系统通用技术条件

  4. GB/T 28457-2012 道路车辆 车辆识别代号(VIN)规定

  5. GB/T 36688-2018 信息技术 安全技术 云计算 安全框架

  6. GBT 25000.51-2016 系统与软件工程 系统与软件质量要求和评价(SQuaRE) 第51部分就绪可用软件产品(RUSP)的质量要求和测试细则

  7. GB/T 25000.10-2016系统与软件工程 系统与软件质量要求和评价(SQuaRE)第10部分:系统与软件质量模型

  8. Q/GDW 1597-2015《 国家电网公司应用软件系统通用安全要求》

  9. Q/GDW 1929.5-2014《信息系统应用软件 第5部分:代码安全检测》

  10. Q/GDW 10942-2018《应用软件系统安全性测试方法》


这些国家标准涵盖了APP软件安全性测试的各个方面,包括终端安全、网络信息安全、车辆电子控制系统、道路车辆识别等。通过遵循这些国家标准进行测试,可以确保APP软件的安全性得到有效评估和保障。


标签:APP软件、安全性测试报告


阅读28
分享
下一篇:这是最后一篇
上一篇:这是第一篇
微信加粉
添加微信