- 43
- 0
- 约9.92千字
- 约 14页
- 2018-01-01 发布于天津
- 举报
1.安全检查包括操作系统、安全防护软件、Web服务软件、网站内容和.doc
第四军医大学网站安全检查技术规范
(讨论稿)
安全检查目的是为了查找服务器和网站中的不安全设置、漏洞,及时消除安全隐患,确保网站不被攻击、篡改,使其安全稳定运行。
一、安全检查要求
1.安全检查包括操作系统、安全防护软件、Web服务软件、网站内容和系统安全漏洞共5项39分项检查内容。
2.安全检查分为全面检查和日常检查,全面检查按《网站全面安全检查登记表》中规定的项目进行检查,日常检查按《网站日常安全检查登记表》中规定的项目进行检查。
3.各网站建设单位应建立并严格执行安全检查制度,自行或委托具有相关资质的安全公司对网站进行安全检查。网站正式运行前和每年年检至少进行1次全面检查,每季度至少1次日常检查。
4.检查中发现的问题应立即整改,确保不存在弱口令、SQL注入、绕过验证、跨站脚本等严重漏洞,不存在被挂马和信息篡改等严重问题,做到操作系统和服务软件及时更新、敏感信息加密存储。如发现重大或紧急安全问题,应立即启动应急预案,保留现场,及时组织相关技术人员按照程序处理,并视情况向领导汇报或通知相关单位。
5.学校技检办每年定期组织网站安全检查和抽查,对于存在严重问题的网站一律停止运行,并责令整改,达到安全要求后方能开通运行。
6.每次检查必须认真填写检查登记表,记录检查内容和结果,并定期汇总形成安全分析报告,便于规范化管理。
二、安全检查内容
网站安全检查应考虑网站运行环境安全、网站
您可能关注的文档
- (宁夏社会科学NO.PDF
- 1-2015年报考攻读博士学位研究生登记表.pdf.PDF
- 11086跨校的生物学野外实习教学资源共享平台建设与实践申请书.pdf.PDF
- 1、3-6岁儿童学习与发展指南解读_育儿理论经验_幼儿教育_教育专区.ppt
- 1如何登录平台.doc
- 1领导致辞办好《工作动态》,服务.PDF
- 2.各位学员要以网络作为校本研修的工作平台,网络跟贴留言.doc
- 2003年度陕西省精品课程申报表.doc
- 2005-2006学年第二学期考试试卷.doc
- 2006年度中期报告全文.PDF
- DB31_T 1551-2025 企业集团安全生产管控基本规范.docx
- DB31_T 1670-2026 供应链质量管理数字化要求.docx
- 重点单位重要部位安全技术防范系统要求 第26部分:民用机场航站楼__DB31_T 329.26-2025-500积分.docx
- DB31 881-2024 涂料、油墨及其类似产品制造工业大气污染物排放标准.docx
- DB32_T 5363-2026 县级(区域)医疗资源集中化运行规范.docx
- DB23_T 3821—2024 黑龙江省超低能耗建筑用外门窗应用技术规程.docx
- DB31 T 838-2026,草坪主要害虫预测与防治技术规范.docx
- DB23_T 3813—2024 公路智能自助收费系统技术规范.docx
- DB31_T 1496-2024 火力发电企业碳管理要求.docx
- DB31_T 1586-2025 未成年人保护工作站建设和服务规范.docx
原创力文档

文档评论(0)