当前位置: 首页 > news >正文

网站建设中代码一键搭建论坛

网站建设中代码,一键搭建论坛,建立网站怎么申请,wordpress qq邮箱设置综合国内外SAST工具支持的规则#xff0c;这些规则包括了国际标准、国内标准、行业标准等#xff0c;这里我罗列了一下#xff0c;这些规则对应的标准集合。 评估一款SAST工具时#xff0c;支持规则集的多少#xff0c;且每个规则集是否为全集#xff0c;或者接近全集这些规则包括了国际标准、国内标准、行业标准等这里我罗列了一下这些规则对应的标准集合。 评估一款SAST工具时支持规则集的多少且每个规则集是否为全集或者接近全集表明了一款工具的检测能力而且是否能够对这些规则进行优化提升检出率减少误报漏报。 对于每一标准中的每一条不管是强制类型、还是建议类型都至少需要被一条SAST规则所覆盖如果工具做的简单就是可能需要多条规则覆盖一条标准项如果做的更专业一点则是把需要多条规则映射到一条标准在检测结果展示中看到是对每一条标准的覆盖例如像Coverity出的Misra合规性报告则是这种映射关系。而国军标GJB  8114、GJB 5369制定后但是却没有要求出合规性报告所以执行层面很灵活。而CNAS的代码审计依据的标准GB/T 34943、GB/T 34944、GB/T 34946是偏安全漏洞方面更没有合规性报告的说法在执行层面上每家测评中心执行情况也不同我还记得当初作为CNAS技术负责人申请CNAS测评实验室认证时采用实验室间比对方法大家对CNAS理解上的歧义。不管大家怎么理解作为一款工具支持这些标准才是王者。 下面我就罗列一下。 标类 序号 名称 全集数 国际行业标准 1 OWASP TOP10 2021          当前最新基于WEB应用安全的行业标准大部分工具具备 A1-A10每一类通过多个CWE缺陷实现 2 OWASP TOP10 2017 相对过时WEB应用安全行业标准部分老旧工具具备 A1-A10每一类通过多个CWE缺陷实现 3 OWASP MOBILE TOP10 2016 面向手机终端安全行业标准大部分工具不支持 M1-M0每一类通过多个CWE缺陷实现 4 CWE/SANS TOP25 2023 MITRA每年发布一次25类最常见的缺陷其中部分与WEB应用安全相关部分是运行时缺陷。大多数工具支持部分 25类CWE 编号缺陷 5 SEI CERT Oracle Coding Standard for Java CERT Java检测集   Java语言安全漏洞编码规则没有包括Java Android和建议条项 185条 6 SEI CERT C Coding Standard CERT C语言编码标准 122条 7 SEI CERT C Coding Standard CERT C编码标准 82条 国际标准 8 ISO 17961-2013,Cor 1 2016  C语言安全漏洞编码规则 94条 国际金融行业 9 PCI-DSS V4.0 金融支付卡行业PCIDSS)数据安全标准 6.5.1-6.5.10主要列举了10类安全漏洞但是覆盖整个标准需要更多 10类 国际航空业 10 联合打击战斗机项目系统研制与验证阶段航空器C编程规范 29大类223条 11 JPL航空业编码标准 33条 国际 汽车制造行业 12 MISRA C 2004: 1st Ed 2004.10,2nd Ed with Tech Cor 1 2008.07  工业标准的C语言嵌入式可靠性编程规范 143条 13 MISRA C   2008: 2008.06  工业标准的C语言嵌入式可靠性编程规范 175条 14 MISRA C 2012: 1st Ed 2013.03,Amendment 1 2016.04,Tech Cor 1 2017.06,Amendment 2 2020.02 工业标准的C语言嵌入式可靠性编程规范 175条 15 AUTOSAR C14, 车辆制造行业标准只对应C/C语言 397条 国家推荐标准 16 GB/T 39412-2020   代码安全审计规范 95条 17 GB/T 38674-2020   应用软件安全编程指南 22大类上百小类 国内行业标准 18 YD/T 3464-2019    联网软件安全编程规范 19 SJ/T 11682-2017   C/C语言源代码缺陷控制与测试规范 7大类88个小类 20 SJ/T 11681-2017 C#语言源代码缺陷控制与测试指南 7大类34个小类 21 SJ/T 11683-2017   Java语言源代码缺陷控制与测试规范 7大类58个小类 国家标准 CNAS 22 GB/T 34944-2017   Java语言源代码漏洞测试规范 43条 23 GB/T 34943-2017   C/C语言源代码漏洞测试规范 32条 24 GB/T 34946-2017   C#语言源代码漏洞测试规范 40条 国家军用 强制标准 25 GJB 5369-2005  国家军用标准航天型号软件C语言可靠性编程规范 144条 26 GJB 8114-2013  国家军用标准C/C语言可靠性编程规范 204条
http://www.w-s-a.com/news/977875/

相关文章:

  • 网站开发工程师岗位概要网站怎么制作教程
  • 城乡建设主管部门官方网站公司简介模板ppt范文
  • 网站认证必须做么cc0图片素材网站
  • net域名 著名网站国外设计案例网站
  • 淘宝客网站哪里可以做app地推网
  • 宜昌建设厅网站中国最新时事新闻
  • 微网站怎么开发wordpress 发表评论
  • 山东网站建设是什么一页网站首页图如何做
  • 游戏开发与网站开发哪个难万网影
  • 做网站编程语言建筑施工特种证书查询
  • 找人做网站内容自己编辑吗修改wordpress登陆界面
  • 登陆建设银行wap网站湖南网站建设磐石网络答疑
  • 58网站怎么做浏览度才高论坛网站怎么做排名
  • wordpress 手机网站支付京东网站建设的经费预算
  • 自己怎么样做游戏网站做海外贸易网站
  • 建立什么样的网站好制作网页网站代码
  • 岳麓区专业的建设网站公司尚一网常德论坛
  • 电商网站建设实训报告360站长平台链接提交
  • 个性化网站建设公司个人网站备案类型
  • 腾讯建站模板上海网站开发有限公司
  • 网站和小程序的区别请问做网站怎么赚钱
  • 网站logo设计免费版在线网站开发建设准备工作
  • wordpress多站点 主题南京做网站好的公司
  • 广州 门户seo到底是做什么的
  • 可以登录国外网站吗如何用家用电脑做网站
  • 吉安建站公司wordpress企业
  • 河北住房和城乡建设厅网站6thinkphp做视频网站
  • 遵义网站制作一般需要多少钱深圳全国网站制作哪个好
  • 公众平台网站价格哪个网站做餐饮推广最好
  • 深圳 公司网站设计重庆的网站设计公司价格