標準解讀
《GB/T 37931-2019 信息安全技術 Web應用安全檢測系統安全技術要求和測試評價方法》是由中國國家標準化管理委員會發布的一項國家標準,主要針對Web應用安全檢測系統的功能、性能以及安全性等方面提出了具體的技術要求,并提供了相應的測試與評估方法。該標準旨在通過規范Web應用安全檢測系統的設計、開發及使用過程中的各項指標,提高其對于Web應用程序中潛在安全漏洞的識別能力,從而增強整個網絡環境的安全性。
在技術要求部分,標準詳細列出了Web應用安全檢測系統應具備的基本功能,包括但不限于:支持多種類型的Web應用架構;能夠識別常見的Web攻擊模式如SQL注入、跨站腳本(XSS)等;具備一定的自動化掃描能力以覆蓋廣泛的應用場景;同時還需提供詳細的報告輸出功能,以便用戶了解檢測結果并采取相應措施。此外,還強調了對被測系統的影響最小化原則,在不影響正常業務運行的前提下完成安全檢查工作。
關于測試評價方法,《GB/T 37931-2019》給出了具體的實施步驟和技術手段,涵蓋了從測試準備到最終形成報告的全過程。其中包括了對檢測工具自身安全性的驗證、基于不同應用場景下功能有效性測試、性能壓力測試等多個方面。這些測試項目不僅考量了產品在實際部署時的表現,也對其長期穩定性和擴展能力進行了評估。
如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。
....
查看全部
- 現行
- 正在執行有效
- 2019-08-30 頒布
- 2020-03-01 實施




文檔簡介
ICS35040
L80.
中華人民共和國國家標準
GB/T37931—2019
信息安全技術Web應用安全檢測
系統安全技術要求和測試評價方法
Informationsecuritytechnology—Securitytechnologyrequirementsandtesting
andevaluationapproachesforWebapplicationsecuritydetectionsystem
2019-08-30發布2020-03-01實施
國家市場監督管理總局發布
中國國家標準化管理委員會
GB/T37931—2019
目次
前言
…………………………Ⅲ
范圍
1………………………1
規范性引用文件
2…………………………1
術語和定義
3………………1
縮略語
4……………………1
產品描述
5…………………2
安全技術要求
6……………2
基本級安全技術要求
6.1………………2
安全功能要求
6.1.1…………………2
自身安全要求
6.1.2…………………4
安全保障要求
6.1.3…………………5
增強級安全技術要求
6.2………………7
安全功能要求
6.2.1…………………7
自身安全要求
6.2.2…………………10
安全保障要求
6.2.3…………………12
測評方法
7…………………14
基本級安全技術要求測評
7.1…………14
安全功能測評
7.1.1…………………14
自身安全測評
7.1.2…………………19
安全保障要求測評
7.1.3……………22
增強級安全技術要求測評
7.2…………25
安全功能測評
7.2.1…………………25
自身安全測評
7.2.2…………………32
安全保障要求測評
7.2.3……………35
Ⅰ
GB/T37931—2019
前言
本標準按照給出的規則起草
GB/T1.1—2009。
本標準由全國信息安全標準化技術委員會提出并歸口
(SAC/TC260)。
本標準起草單位公安部第三研究所公安部計算機信息系統安全產品質量監督檢驗中心國家信
:()、
息技術安全研究中心杭州安恒信息技術股份有限公司網神信息技術北京股份有限公司北京神州
、、()、
綠盟科技有限公司上海天泰網絡技術有限公司北京天融信網絡安全技術有限公司浙江省電子信息
、、、
產品檢驗所上海嘉韋思信息技術有限公司國家電網公司
、、。
本標準主要起草人俞優賈徽徽楊元原陸臻鄒春明顧健萬仁忠李冰方進社紀崇廉李蒙
:、、、、、、、、、、、
劉楠張君沈亮范淵吳云坤葉曉虎程勝年雷曉鋒孫小平王志佳金??⊥鮽ハ蛑勤w建飛
、、、、、、、、、、、、、、
鄧琦曲曉東唐迪孟亞豪馬海燕楊灼其蔡立軍李靜舒首衡吳舜劉永清連紀文
、、、、、、、、、、、。
Ⅲ
GB/T37931—2019
信息安全技術Web應用安全檢測
系統安全技術要求和測試評價方法
1范圍
本標準規定了應用安全檢測系統的安全技術要求測評方法及等級劃分
Web、。
本標準適用于應用安全檢測系統的設計開發與測評
Web、。
2規范性引用文件
下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息技術安全技術信息技術安全評估準則第部分安全保障組件
GB/T18336.3—20153:
信息安全技術術語
GB/T25069—2010
3術語和定義
和界定的以及下列術語和定義適用于本文件
GB/T18336.3—2015GB/T25069—2010。
31
.
Web應用安全檢測系統Webapplicationsecuritydetectionsystem
對應用的安全性進行檢測的產品能夠依據策略對應用進行發現并對應用
Web,WebURL,Web
漏洞進行檢測
。
32
.
URL發現URLdiscovery
從一個開始發現通過該能夠鏈接到的其他包括在網頁中出現的完整的
URL,URLURL,URL、
通過各種計算得出的各種跳轉的等
URL、URL。
33
.
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。驍底稚唐返奶厥庑?,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 嵌入式設備調試方法試題及答案
- 網絡云計算技術測驗題及答案
- 數據庫開發中的協作工具與資源管理試題及答案
- 行政組織理論中的協同效應分析試題及答案
- 公路工程考試面臨的知識更新挑戰試題及答案
- 突破2025年軟件測試工程師考試難度試題及答案
- 行政組織考試的系統化試題及答案
- 行政組織考試的備考指南試題及答案
- 專項公路工程復習試題及答案
- 整體把握的信息系統監理師考試試題及答案
- 外科經典換藥術
- 義項和義素-課件
- 水文地質學基礎 15.地下水與環境
- 地質災害治理工程施工質量驗收表
- 葫蘆島市白狼山新一代天氣雷達塔樓及配套基礎設施建設項目環評報告
- 出版專業基礎知識中級
- 2023-2024學年云南省開遠市小學數學三年級下冊期末深度自測考試題
- 新時代三會一課(講解)
- GB/T 9115.1-2000平面、突面對焊鋼制管法蘭
- 教輔資料進校園審批制度
- 2023年廣東省初中生物地理學業考試真題集合試卷及答案高清版匯總
評論
0/150
提交評論