说明:收录全网最新的团体标准 提供单次或批量下载
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
2024-12-18发布 2024-12-18实施ICS35.240.40 CCSA11 T/ZFIDA0004—2024团体标准 中关村金融科技产业发展联盟发布金融业应用安全测试产品检测能力评估 准则第1部分:静态应用安全测试 Assessmentcriteriaforapplicationsecuritytestingproducts detectioncapabilityinfinancialindustryPart1:Static applicationsecuritytesting 全国团体标准信息平台 全国团体标准信息平台 T/ZFIDA0004-2024 I目 次 前 言..................................................................II 引 言.................................................................III 1范围.....................................................................1 2规范性引用文件...........................................................1 3术语和定义...............................................................1 4缩略语...................................................................2 5评估框架.................................................................2 5.1概述...................................................................2 5.2检测能力...............................................................3 5.3能力等级...............................................................4 6检测能力完整度评价.......................................................5 6.1概述...................................................................5 6.2语言特性识别完整度.....................................................6 6.3单应用跟踪完整度.......................................................6 6.4动态特性跟踪完整度....................................................10 6.5三方包跟踪完整度......................................................10 6.6二阶数据流跟踪完整度..................................................11 6.7跨应用跟踪完整度......................................................11 7准确度评价项............................................................11 7.1概述..................................................................11 7.2流敏感分析............................................................11 7.3上下文敏感分析........................................................12 7.4对象敏感与域敏感分析..................................................12 7.5路径敏感分析..........................................................12 8性能评价................................................................13 9评估流程................................................................13 附录A(资料性)SAST产品检测能力评价表...............................15 参 考 文 献............................................................16 全国团体标准信息平台 T/ZFIDA0004-2024 II前 言 本文件按照GB/T1.1—2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定起 草。 请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别这些专利的责任。 本文件由中关村金融科技产业发展联盟归口。 本文件起草单位:北京国家金融科技认证中心有限公司、蚂蚁科技集团股份有限公司、中关村金融 科技产业发展联盟、中关村互联网金融研究院、中国工商银行股份有限公司、中信银行股份有限公司、 北京银行股份有限公司、浙江网商银行股份有限公司、杭州华为云计算技术有限公司、拉卡拉支付股份 有限公司、上海蜚语信息科技有限公司、北京酷德啄木鸟信息技术有限公司、北京快手科技有限公司、 北京国舜科技股份有限公司、深圳海云安网络安全技术有限公司、苏州棱镜七彩信息科技有限公司、北 京车晓科技有限公司、中科聚信信息技术(北京)有限公司、中科软科技股份有限公司、北京海星科技 产业服务有限公司 本文件起草人:李振、李博文、冯晓文、王雅仪、余瞰、边立忠、白晓媛、张利歌、李婷、华巍、 时绍森、周翔宇、程岩、彭晋、尉郭晨、祖宇飞、李弈龙、陆碧波、曹琳虹、旷亚和、姜城、张然、张 心、高佩明、魏辰、沈栋、董镇山、姜冰、束骏亮、吴兴川、杨文博、刘勇、曹亭亭、方蕊、赵浚雅、 齐柏尧、杨小强、史明超、落红卫、谷晨、李晨曦、李会丽、丁延彪、范强、陈振、谢源、刘关萍、王 俊、王辉、左春、王建林 全国团体标准信息平台
T-ZFIDA 0004-2024 金融业应用安全测试产品检测能力评估 准则 第 1 部分:静态应用安全测试
文档预览
中文文档
21 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助1.5元下载(无需注册)
温馨提示:本文档共21页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助1.5元下载
本文档由 人生无常 于
2025-05-25 01:52:51
上传分享
举报
下载
原文档
(451.0 KB)
分享
友情链接
GB-T 20530-2006 文献档案资料数字化工作导则.pdf
NY-T 2207-2019 轮式拖拉机能效等级评价.pdf
GB-T 4237-2015 不锈钢热轧钢板和钢带.pdf
T-KCH 010—2022 智慧城市物联网支撑平台 功能规范.pdf
YD-T 4047.3-2022 分布式中间件服务技术能力要求 第3部分:API网关.pdf
GB-T 18916.1-2021 取水定额 第1部分:火力发电.pdf
信息安全能力建设5级矩阵 英文版.pdf
GB-T 31096-2014 燃煤助燃剂技术条件.pdf
GB-T 43836-2024 企业科技创新系统能力水平评价规范.pdf
GB-T 33448-2016 数字城市地理信息公共平台 运行服务质量规范.pdf
GB-T 36072-2018 活动断层探测.pdf
信通院 数据中心产业图谱研究报告.pdf
GM-T 0008-2012 安全芯片密码检测准则.pdf
GB-T 11017.3-2014 额定电压110kV Um=126kV 交联聚乙烯绝缘电力电缆及其附件 第3部分:电缆附件.pdf
GM-T 0010-2012 SM2密码算法加密签名消息语法规范.pdf
GB-T 29716.1-2013 机械振动与冲击 信号处理 第1部分:引论.pdf
GB-T 18488.2-2015 电动汽车用驱动电机系统 第2部分:试验方法.pdf
GB-T 26333-2010 工业控制网络安全风险评估规范.pdf
GB-Z 29830.3-2013 信息技术 安全技术 信息技术安全保障框架 第3部分:保障方法分析.pdf
GB-T 22918-2008 易腐食品控温运输技术要求.pdf
1
/
3
21
评价文档
赞助1.5元 点击下载(451.0 KB)
回到顶部
×
微信扫码支付
1.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。