- 2
- 0
- 约4.58千字
- 约 27页
- 2026-05-18 发布于福建
- 举报
GA/T2384-2026信息安全技术软件源代码安全缺陷检测产品技术要求
目录
02
产品功能要求
01
标准概述
03
技术要求
04
安全缺陷分类
05
测试与评估方法
06
合规与维护要求
标准概述
01
标准背景与制定目的
应对安全威胁升级
随着软件供应链攻击常态化和AI代码重塑质量边界,传统检测手段难以应对隐蔽性漏洞,需通过标准化技术规范提升检测产品的精准度和适应性。
填补行业空白
针对源代码安全缺陷检测产品缺乏统一技术要求的问题,该标准为产品设计、开发和检测提供权威依据,推动行业技术能力提升。
强化合规要求
响应国家市场监管总局对“网络与软件”领域的重点监管需求,助力企业满足《网络安全法》《数据安全法》等法规的源代码安全合规义务。
适用范围与对象界定
产品类型覆盖
适用于静态应用程序安全测试(SAST)工具、混合分析工具等源代码安全缺陷检测产品,涵盖商业化及开源解决方案。
开发阶段适配
规范产品在软件开发生命周期(SDLC)各阶段的应用,包括编码阶段的实时检测、测试阶段的深度扫描及运维阶段的代码复审。
技术能力要求
明确产品需支持Java、C/C++、Python等主流语言解析,并具备漏洞规则库更新、污点数据追踪等核心功能。
责任主体界定
标准面向检测产品开发商、第三方测评机构及采购方,为其提供技术评价和管理依据。
指因编码不规范或逻辑错误导致的可被利用的漏洞,包
您可能关注的文档
- GAT 2353-2025 法庭科学 线粒体DNA数据结构 培训.pptx
- GAT 2353-2025法庭科学 线粒体DNA数据结构学习.pptx
- GAT 2353-2025法庭科学线粒体DNA数据结构.pptx
- GAT 2354.1-2025 常染色体STR试剂培训大纲.pptx
- GAT 2354.1-2025 常染色体STR试剂学习.pptx
- GAT 2354.1-2025:常染色体STR试剂学习.pptx
- GAT 2354.1-2025法庭科学 入库数据检测用DNA试剂 第1部分:常染色体STR试剂.pptx
- GAT 2354.1-2025法庭科学 入库数据检测用DNA试剂 第1部分:常染色体STR试剂培训.pptx
- GAT 2354.3-2025 X染色体STR试剂学习.pptx
- GAT 2354.3-2025法庭科学 DNA试剂检测培训:X染色体STR试剂.pptx
- 2022年重庆一中高考历史考前适应性试卷.pdf
- 深圳的生物多样性保护(2026)-深圳市生态环境局.pptx
- 2026年ASCO生物医学追踪数据监测医疗保健规划师 2026 Biomedtracker Datamonitor Healthcare ASCO Planner.pptx
- 模板安全设施设计专篇正文(初稿).pdf
- 北京市朝阳区2022-2023学年高三上学期期末生物试卷.pdf
- 北京市东城区2022-2023学年高三上学期期末语文试题.pdf
- 北京市平谷区2022-2023学年高二上学期期末语文试卷.pdf
- 北京市顺义区2022-2023学年高二上学期期末质量检测化学试题.pdf
- 北京市西城区2022-2023学年高三上学期期末语文试题.pdf
- 福建省福州第四中学2022-2023学年高二上学期期末考试化学试卷.pdf
最近下载
- 2024-2025学年人教版七年级下册地理背诵知识点.pdf VIP
- 2026及未来5年中国铬盐市场数据分析及竞争策略研究报告.docx
- 员工关系管理(第2版)李新建-第10章 工作压力与减压管理.ppt VIP
- 肾透明细胞癌超声诊断与评估.pptx VIP
- 26春新三年级下语文1-8单元基础默写单(含答案22页).pdf VIP
- 2026年国家能源集团招聘笔试题库.docx
- 新探索研究生英语(提高级)视听说教程U3混合式教学指导手册.pdf VIP
- 2024-2025学年苏教版七年级生物下册知识点复习提纲.pdf VIP
- 最新7月浙江自考中药制剂分析试题及答案解析 .pdf VIP
- 新探索研究生英语(提高级)视听说教程U2混合式教学指导手册.pdf VIP
原创力文档

文档评论(0)