基线检查和安全加固基线检查1_web_安全设备_数据库.pdfVIP

  • 1
  • 0
  • 约9.39千字
  • 约 55页
  • 2026-04-10 发布于山东
  • 举报

基线检查和安全加固基线检查1_web_安全设备_数据库.pdf

基线检查(上)

讲师:R@feal

内容简介WEB应用系统

INTRODUCTION

安全设备

数据库

内容简介

INTRODUCTION

本标准是“电信网和互联网安全防护

体系”系列标准之一

基线检查

WEB应用系统

WEB应用的安全检查方式可通过人工检查,也可通过自动化工具进行检查,应根据实

际情况选择合适的检查方式。

身份验证

身份验证:

1.管理页面采取强口令策略。系统登录验证口令应必须具备一定的复杂度。

2.对用户的最终认证处理过程应必须放到应用服务器进行。不允许仅仅通过客户端脚本或

其他形式在客户端进行验证,必须应在应用服务器进行最终认证处理(如果采用集中认证,

那么对用户的最终认证就是放在集中认证服务器进行)。

3.网页上的登录/认证表单应必须加入强身份认证机制,如验

文档评论(0)

1亿VIP精品文档

相关文档