GB/T 20278-2022 信息安全技术 网络脆弱性扫描产品安全技术要求和测试评价方法

GB/T 20278-2022 Information security technology—Security technical requirements and testing assessment approaches for network vulnerability scanners

国家标准 中文简体 现行 页数:62页 | 格式:PDF

基本信息

标准号
GB/T 20278-2022
相关服务
标准类型
国家标准
标准状态
现行
中国标准分类号(CCS)
国际标准分类号(ICS)
发布日期
2022-03-09
实施日期
2022-10-01
发布单位/组织
国家市场监督管理总局、国家标准化管理委员会
归口单位
全国信息安全标准化技术委员会(SAC/TC 260)
适用范围
本文件规定了网络脆弱性扫描产品的安全技术要求和测试评价方法。
本文件适用于脆弱性扫描产品的设计、开发与测试。
可选服务
1,提供正版标准批量采购服务,为企业合规性保驾护航,提供标准文件翻译服务,专家翻译,权威可靠
2,标准数据定制化,可定制企业云端标准数据库,为企业提供标准查询下载以及更新推送服务,实时了解标准时效更新动态
3,标准时效性核查服务,依托最新最全的标准数据库为您提供在线标准时效性核查服务,并开具权威性的标准时效性核查报告(点击查看详情
4,服务定制咨询联系电话:15102855502(微信同号),QQ:469517676

文前页预览

GB/T 20278-2022 信息安全技术 网络脆弱性扫描产品安全技术要求和测试评价方法-第1页
GB/T 20278-2022 信息安全技术 网络脆弱性扫描产品安全技术要求和测试评价方法-第2页
GB/T 20278-2022 信息安全技术 网络脆弱性扫描产品安全技术要求和测试评价方法-第3页

研制信息

起草单位:
公安部第三研究所、北京神州绿盟科技有限公司、网神信息技术(北京)股份有限公司、北京天融信网络安全技术有限公司、启明星辰信息技术集团股份有限公司、上海国际技贸联合有限公司、中国网络安全审查技术与认证中心、西安交大捷普网络科技有限公司、北京中科网威信息技术有限公司、上海市信息安全测评认证中心、工业和信息化部计算机与微电子发展研究中心(中国软件评测中心)、新华三技术有限公司、中国电子科技集团公司第十五研究所(信息产业信息安全测评中心)、国家工业信息安全发展研究中心、陕西省网络与信息安全测评中心、国网新疆电力有限公司电力科学研究院、中国科学院信息工程研究所、中国电力科学研究院有限公司信息通信研究所、中国信息通信研究院、远江盛邦(北京)网络安全科技股份有限公司、北京通和实益电信科学技术研究所有限公司、上海斗象信息科技有限公司、深圳市联软科技股份有限公司、北京知道创宇信息技术股份有限公司
起草人:
顾建新、宋好好、陆臻、顾健、沈亮、尹航、陈昕宇、熊毅、秦兰、曹宁、申永波、何建锋、宋伟、徐佟海、郭永振、杨洪起、刘健、刘志尧、巨腾飞、李明轩、陈佳、闫兆腾、严敏辉、许子先、于忠臣、闻蕾、谢忱、侯俊、崔兆
出版信息:
页数:62页 | 字数:121 千字 | 开本: 大16开

内容描述

ICS35.030

CCSL80

中华人民共和国国家标准

/—

GBT202782022

代替/—,/—

GBT202782013GBT202802006

信息安全技术网络脆弱性扫描产品

安全技术要求和测试评价方法

InformationsecurittechnoloSecurittechnicalreuirementsandtestin

ygyyqg

assessmentaroachesfornetworkvulnerabilitscanners

ppy

2022-03-09发布2022-10-01实施

国家市场监督管理总局

发布

国家标准化管理委员会

/—

GBT202782022

目次

前言…………………………Ⅰ

1范围………………………1

2规范性引用文件…………………………1

3术语和定义………………1

4缩略语……………………1

5网络脆弱性扫描产品描述………………2

6安全技术要求……………2

6.1概述…………………2

6.2基本级安全要求……………………5

6.3增强级安全要求……………………11

7测试评价方法……………20

7.1测试环境……………20

7.2测试工具……………20

7.3基本级测试评价方法………………21

7.4增强级测试评价方法………………36

参考文献……………………59

/—

GBT202782022

前言

/—《:》

本文件按照标准化工作导则第部分标准化文件的结构和起草规则的规定

GBT1.120201

起草。

/—《》

本文件代替信息安全技术网络脆弱性扫描产品安全技术要求和

GBT202782013

/—《》,/—

信息安全技术