YD_T 1639-2024 通信网络漏洞扫描测试技术规范.docxVIP

  • 0
  • 0
  • 约5.42千字
  • 约 11页
  • 2026-09-01 发布于广西
  • 举报

YD_T 1639-2024 通信网络漏洞扫描测试技术规范.docx

YD/T1639-2024通信网络漏洞扫描测试技术规范

前言

本文件为通信行业推荐性标准,由工业和信息化部批准发布,中国通信标准化协会归口管理。本文件面向5G-A、算力网络、云网融合、承载专网、政企专线等新型通信网络场景,统一通信网络漏洞扫描的测试架构、扫描范围、测试流程、判定准则、风险分级与验收要求。

本文件针对通信网元设备、承载网络、虚拟化网元、云资源节点、运维管理平台、业务网关等通信基础设施,解决行业漏洞扫描口径不统一、测试场景不完整、风险分级不规范、通信专属漏洞识别缺失、扫描作业影响无管控等问题,构建适配通信行业特性的标准化漏洞扫描测试体系,支撑通信网络安全合规测评、常态化风险排查、整改闭环验收。

本文件适用于通信运营商、设备供应商、第三方测评机构、运维服务单位开展通信网络漏洞扫描测试、安全验收、风险评估、合规自查、上线准入测评等工作,是通信网络安全测试与智能运维安全模块建设的核心技术依据。

1范围

本文件规定了通信网络漏洞扫描测试的术语定义、测试环境、测试条件、扫描对象分类、扫描内容、测试方法、作业管控要求、漏洞分级判定、结果评价、整改闭环及测试报告规范。

本文件覆盖移动通信网、固定接入网、传输承载网、核心网、算力网络、云通信节点、虚拟化网元、运维网管平台、业务网关等全层级通信设施,适用于基线漏洞扫描、专项漏洞检测、上线前准入扫描、周期性安全测评、重大保障前风险排

文档评论(0)

1亿VIP精品文档

相关文档