导航

软件验收标准

#1
有偿求助。有哪位大佬做过软件安全的验收啊, 近期公司新上一款HR软件,需要公司进行安全方面的验收。 我记得以前在论坛看到过一篇文章,说的是黑盒和白盒测试。
有谁做过类似的项目或者有此类经验。请把相关的文档发给我,有偿求助。如果相关经验或者甲方文档,请私信我。实在是没招了。 赶鸭子上架,我真不会啊。只怪自己才疏学浅。
真的有甲方可以独立进行软件的安全验收吗? 作为甲方的技术真的好难啊。
为啥找不到现成的资料?为啥找不到现成的资料?为啥找不到现成的资料?为啥找不到现成的资料?为啥找不到现成的资料?到哪去学?
2024-01-15
#2
找个扫描器扫一遍,如果有源码就用代码审计工具跑一遍,把所有风险项打回让整改。
一个不会装逼的农民工~
2024-01-15
#3
抄等保合规这些看一看先,
2024-01-15
#4
按照SDL软件安全开发周期中可能涉及到的板块进行排查,不仅仅是漏洞,还包括功能,部署环境等一切凡事能涉及到数据安全风险的都可以看一遍
2024-01-15
#5
回复 2# little_bird
扫描器一般用什么啊?
2024-01-15
#6
你可以说一下你这个“HR软件”,都是什么架构,什么功能,是不是分布式部署,都会开什么端口通信等等。。。  然后大家可以集思广益给你想需要验收什么。  如果是B/S架构验收相对好弄。 如果是C/S就有些难了。
个人博客:https://woj.app
打人不打脸,求放过。
2024-01-15
#7
这个需要看你们具体要求,基本就是出报告背书,证明你们做过了一些安全的工作,比如上线前安全测试、基线扫描、代码审计、渗透测试等等,如果有乙方可以问下
1
2024-01-15
#8
正常渗透流程+加扫描做一遍安全方面得检查 在针对软件做功能和稳定性得检查出个数据发给开发商做检查
2024-01-15
#9
可以按照等保的技术标准部分过一遍
2024-01-15
#10
找渗透测试和代码审计公司给你搞一搞就行了