现在各个公司都开始重视安全,不仅仅是因为国家开始重视安全,而是安全漏洞一旦暴露,被有心之人发现进行破坏,损失将无法估量;比如:前端时间拼多多优惠券事件…
  安全测试是一项比较重要的测试项,但是在测试之前,安全规范之类也应该有所了解,今天来说说上线安全检查规范:

  • 在业务系统发布或在版本迭代中存在的安全隐患,在系统提测环节和发布环节应该引入安全红线原则,这样减少编码不规范、使用存在漏洞的依赖或组件的情况,从而降低系统被入侵、数据泄漏、内容篡改等安全风险,保证系统发布后稳定运行。
  • 所有开放公网服务的业务系统在上线前均应开展安全红线检查。
  • 安全红线检查涉及到源代码质量检查、依赖库漏洞检查、基础镜像漏洞检查以及服务运行时自动扫描加人工逻辑安全检查。
  • 系统中若存在高危漏洞,安全组应通知研发人员,修复高危漏洞,漏洞修复完成,由安全人员复测检查通过后,方可上线。
  • 系统若存在高危漏洞,系统又必须在指定时间上线,系统开发人员应找安全人员,进行临时修复操作,降低攻击面。带问题的系统上线后,安全人员应紧密监控系统情况,及时发现异常并实施处理。开发人员应在下一个版本迭代中修复高危漏洞。
  • 系统重要功能模块开发完成后,测试人员在对功能开展测试完成后,由安全人员开展安全测试。安全测试的内容包括但不限于:源代码审计、渗透测试、代码扫描、系统组件配置核查、漏洞扫描等内容。
  • 对于具有重要业务功能的模块,系统上线前,至少应执行源代码审计及渗透测试。

安全-系统上线安全检查规范相关推荐

  1. 系统上线前真的有必要做安全评估吗?

    随着信息技术的飞速发展,安全问题逐渐成为目前影响和制约网络应用发展的一个重要因素.传统的信息安全评估服务多在应用系统生命周期的运维阶段开展,对于评估发现的安全隐患,特别是代码问题很难整改,在整改过程中 ...

  2. 从我那句名言“系统上线之日,需求开始之时”谈大型信息化系统建设的那些坑

    在聊坑前,我想先把"大型"和"系统"先说明一下.我所理解的"系统"是指一个或系列功能的集合,目前喜欢吹捧的各种平台也都是系统.甚至像人的四肢 ...

  3. 互联网金融之应用系统安全开发规范

    整体研发流程管理规范文档模板附件见: https://gitee.com/471351719/DPM 为规范公司线上系统.后台系统等业务系统的安全开发,使开发人员明确在开发过程中需要遵守的安全要求,保 ...

  4. Mes系统运营管理办法规范

    1.背景 MES系统(制造执行系统)是生产过程最重要的管理系统,随着公司客户越来越多,生产的产品类型越来越多,MES系统的运营管理工作量越来越大,工作任务也越来越复杂:为了更好的规范MES系统运营管理 ...

  5. 某大型合资企业审批系统上线经验教训总结

     某大型合资企业审批系统上线总结 缺点: 1.没有落地项目经理,无法真正掌控项目业务.进度.技术点风险 2.没有配置管理规范,系统代码版本出现错误 3.外部项目成员没有管理好,外部项目成员开发完成 ...

  6. 五险合一系统服务器,天水五险合一社保系统上线 实现“一卡通”服务

    原标题:天水五险合一社保系统上线 实现"一卡通"服务 近日,全省"五险合一"社会保险信息系统天水试点正式开通上线运行."五险合一"的上线运行 ...

  7. 互联网晚报 | 9月13日 星期二 | 苹果iOS16系统上线;苹果官网首批98元挂绳卖光;六成多受访者称有被大数据“杀熟”经历...

    每日优鲜APP清空商品信息与用户余额,员工讨薪与供应商追款仍在继续 近日,有多位每日优鲜储值用户表示,自己在APP中的余额已被清空.针对此事,向每日优鲜求证原因,截止目前暂无回应.(界面) 苹果iOS ...

  8. 系统优化怎么做-新系统上线前做什么

    前言 新上线系统,为公司业务发展助力,大家满怀期待, 系统除了在业务上满足需要,为客户带来价值.在上线后系统是否能承受住线上压力,在高峰会不会挂掉,给公司带来损失,因此在系统上线前越早做一些事情保障未 ...

  9. 系统上线后关键用户的工作建议

    系统上线后,关键用户的工作内容一般有以下几个方面: 1.  对最终用户进行实际操作的当面或者远程指导 2.  对最终用户操作中遇到的问题进行解答,并针对经常出现的操作问题进行二次培训 3.  总结发生 ...

最新文章

  1. 关于数据挖掘的几篇文章(1)
  2. linux中oracle静默安装失败,oracle 11 Linux 静默安装 步骤及错误解决(更新中)
  3. 2021年office2010每次打开都要配置进度解决方法
  4. Js中数组去重的几种方法
  5. 当你不知道今天星期几,不妨在编辑器写下这段代码
  6. Bootstrap居中显示
  7. VALSE 2020 公开征集 Workshop 候选讲者
  8. ExecutorService学习小记
  9. iOS UIDatePicker
  10. 数据治理管理平台——元数据与主数据管理
  11. UltraISO和rufus制作服务器U启动和下载步骤
  12. myEclipse10破解及过期处理
  13. 车机屏幕适配方案总结
  14. Unite之夜|千人派对开启狂欢周末,多重惊喜为你呈现!
  15. Android手机怎样投屏到win10(无需联网)
  16. 处理mysql启动报错Table 'mysql.plugin' doesn't exis
  17. hadoop 历史版本下载
  18. 8家公司笔面试经历-百度-联发科-瑞晟
  19. Pytorch squeeze()的简单用法
  20. linux之文件系统制作及移植

热门文章

  1. 【C语言】定义一个函数,求长方体的体积
  2. 旅游类小程序源码在哪下载?
  3. python账号_基于Python打造账号共享浏览器功能
  4. 软件系统三员管理_3个可怕的系统管理员故事
  5. DSPE-PEG-TAT,TAT-PEG-DSPE,磷脂-聚乙二醇-靶向穿膜肽TAT供应
  6. 怎样在PPT中抠图?这样操作30秒搞定!
  7. 科技巨头纷纷发力AI,智能硬件已来临,变现还会远吗?
  8. 7種解決方案修復請將磁片插入磁碟機
  9. hammer.js教程2
  10. homepod怎么设置为中文_HomePod终于能听懂中文了,但它真能搞定智能家居吗?