安全测试怎么做
一、認證:身份認證
1、服務交互:跨可信域的服務間、可信網絡的服務之間、客戶端與服務間交互
2、認證過程:身份憑證加密、防重放、防爆破、認證錯誤模糊化
3、用戶賬戶:賬戶規范、密碼規范、密碼強度、
二、授權:權限控制
業務權限控制、系統權限控制、關鍵操作二次鑒權
三、審計:用戶日志
日志存儲時長、日志敏感信息、日志內容規范、運維日志、用戶日志、syslog
四、保密:數據保密性
音視頻數據加密、配置文件加密、密碼文件加密、密鑰文件加密、敏感數據傳輸時加密
五、隱私:隱私合規
總結
- 上一篇: HashMap的使用方法详解
- 下一篇: 2020-11-24