T/CFAS 0003-2019 信息安全技术 开源代码安全审计规范
T/CFAS 0003-2019 Information Security Technology Open Source Code Security Audit Specification
团体标准
中文(简体)
废止
页数:0页
|
格式:PDF
基本信息
标准号
T/CFAS 0003-2019
标准类型
团体标准
标准状态
废止
发布日期
2019-12-17
实施日期
2020-01-01
发布单位/组织
-
归口单位
北京长风信息技术产业联盟
适用范围
范围:开源代码安全不同于对开源软件使用和开源环境的安全监控,开源代码安全审计和漏洞评估属于代码级漏洞扫描的应用,主要是对于开源代码自身存在的缺陷以及该代码所使用和涉及到的开源源代码包等,进行全方位的安全漏洞扫描,在该代码未成为软件产品前进行漏洞检测。将漏洞扼杀于产品未成形的摇篮之中。减少软件产品化后的安全漏洞隐患,从而真正做到防患于未然。本标准主要规范了开源代码安全审计和评估上的各种安全规范,将在不同阶段中所需要注意的安全问题和相关安全规范进行进一步的描述和规定,以提高开源软件的安全性和抵御攻击的能力;
主要技术内容:开源代码安全审计可以从软件程序开发的源头进行代码级的安全审计和漏洞检测,并按照安全风险级别将代码漏洞进行有效的归类管理。因此,代码安全审计提供了一种针对代码自身安全进行高效的安全管控的方式和方法。开源代码安全审计包括的标准:a) 定义对开源代码安全审计及涉及此规范的行业内要求;b) 为建立、实施、维护和改进开源代码安全审计的整个过程提供直接支持、详细指南和/或解释;c) 针对特定行业提出开源代码安全审计指南;d) 阐述开源代码安全审计的合格评定方法
发布历史
-
2017年09月
-
2018年02月
-
2019年12月
-
2020年01月
文前页预览
当前资源暂不支持预览
研制信息
- 起草单位:
- 北京长风信息技术产业联盟、中国科学院软件研究所、中科软智(北京)科技有限公司、北京中科微澜科技有限公司、北京合睿科技有限公司
- 起草人:
- 吴敬征、郭维、杨牧天、罗天悦、刘梅、倪琛、吴亚丽、武延军、孙启
- 出版信息:
- 页数:- | 字数:- | 开本: -
内容描述
暂无内容
定制服务
推荐标准
- T/HW 00028-2021 道路及附属设施机械清洗作业规程 2021-05-07
- T/SXITS 0001-2022 生态环境监测机构监测报告编制规范 2022-04-29
- T/CRRA 1312-2023 退役家用电器产品再使用通用要求 1970-01-01
- T/HGJ 10601-2019 石油化工建设项目现场安全管理标准 2019-10-28
- T/CAMIE 03-2022 水处理用磁介质 2022-05-12
- T/CMIF 207-2023 绿色设计产品评价技术规范 板框式旋转滤网除污机 2023-10-09
- T/CAEPI 54-2023 污染土壤异位直接热脱附工艺设计指南 2023-02-03
- T/BAX 0006.5-2023 视频图像感知智能应用适配技术要求 第5部分:算法算力服务管理平台 2023-11-02
- T/SZAS 32-2021 健康直饮水水质规范 2021-02-25
- T/GDAEM 4-2022 水质 化学需氧量、总磷、氨氮和总氮便携式监测仪技术要求及检测方法 2022-12-27