YD_T 3153-2016WEB应用安全评估系统技术要求.pdf

YD_T 3153-2016WEB应用安全评估系统技术要求.pdf

ICS 33.040M 10中华人民共和国通信行业标准YD/T3153-2016Web应用安全评估系统技术要求Technical requirements of Web application security assessment system2016-07-11发布2016-10-01实施中华人民共和国工业和信息化部发布 YD/T次范围2术语、定义和缩略语·3部署要求3功能要求自身安全要求管理要求 YD/T 315320166.5测试6.5.1测试覆盖开发者应提供测试覆盖的证据,应表明测试文档中所标识的测试与功能规范中所描述的产品的安全功能是对应的。开发者应提供测试覆盖的分析结果,测试覆盖的分析结果应表明测试文档中所标识的测试与功能规范中所描述的产品的安全功能之间的对应性是完备的。6.5.22测试深度开发者应提供测试滦度的分析。深度分析应证实测试文档中所标识的测试足以证实该产品的功能是依照其高层设计运行的。6.5.3功能测试开发者应测试安全功能,将结果文档化并提供测试文档。测试文档应包括以下内容:a)测试计划,应标识要测试的安全功能,并描述测试的日标:b)测试过程,应标识要执行的测试,并描述每个安全功能的测试概况,这些概况应包括对于其他测试结果的顺序依赖性:c)预期的测试,结果应表明测试成功后的预期输出:d)实际测试结果,应表明每个被测试的安全功能晚按照

文档评论(0)

1亿VIP精品文档

相关文档