分类更多

GA/T 1107-2013《信息安全技术 web应用安全扫描产品安全技术要求》

GA/T 1107-2013更新时间: 2025-10-21
标准详情

GA/T 1107-2013《信息安全技术 web应用安全扫描产品安全技术要求》基本信息

标准号:GA/T 1107-2013

中文名称:《信息安全技术 web应用安全扫描产品安全技术要求》

发布日期:2013-10-15    

实施日期:2013-10-15

发布部门:中华人民共和国公安部    

提出单位:公安部网络安全保卫局    

归口单位:公安部信息系统安全标准化技术委员会    

起草单位:公安部计算机信息系统安全产品质量监督检验中心、杭州安恒信息技术有限公司、中联绿盟信息技术(北京)有限公司、北京国舜科技有限公司、上海天泰网络技术有限公司

起草人:俞优、张艳、沈亮、顾健、陆臻、杨元原、李毅、范渊、邹春明、张笑笑、顾建新、宋好好、孙小平、李晨、姜强、程胜年    

中国标准分类号:A90社会公共安全综合

国际标准分类号:35.240信息技术应用

GA/T 1107-2013《信息安全技术 web应用安全扫描产品安全技术要求》介绍

中华人民共和国公安部于2013年10月15日发布并实施了GA/T 1107-2013《信息安全技术 Web应用安全扫描产品安全技术要求》(以下简称“标准”)。

一、标准概述

GA/T 1107-2013标准旨在为Web应用安全扫描产品提供一个全面的安全技术框架。它规定了这类产品应满足的基本安全要求,以确保它们能够在保护Web应用免受攻击的同时,不会对正常的业务流程造成干扰。

二、主要内容

1、产品安全功能要求

标准详细列出了Web应用安全扫描产品应具备的安全功能,包括但不限于:

漏洞检测:能够识别Web应用中的常见安全漏洞,如SQL注入、XSS、文件包含等。

配置评估:评估Web应用的配置是否符合安全最佳实践。

恶意代码检测:检测Web应用中可能存在的恶意代码或脚本。

数据泄露防护:防止敏感数据通过Web应用泄露。

2、产品性能要求

除了安全功能外,标准还对产品的性能提出了要求,以确保其在实际应用中的有效性和可靠性。这包括:

扫描速度:产品应能够在合理的时间内完成对Web应用的扫描。

误报率:产品在检测过程中产生的误报应保持在可接受的范围内。

资源消耗:产品在运行过程中对系统资源的消耗应控制在合理水平。

3、安全保障措施

标准还强调了产品在设计和实现过程中应采取的安全保障措施,如:

数据保护:确保在扫描过程中收集的数据得到妥善保护,防止数据泄露。

用户身份验证:产品应支持用户身份验证,以防止未授权访问。

日志记录:产品应记录关键操作的日志,以便于事后审计和问题追踪。

三、实施意义

GA/T 1107-2013标准的发布和实施对于提升Web应用的安全性具有重要意义。它不仅为Web应用安全扫描产品的设计和开发提供了指导,还为产品的评估和选择提供了依据。通过遵循这一标准,可以确保Web应用安全扫描产品能够有效地识别和防御各种安全威胁,从而保护Web应用及其用户免受攻击。

展开全文
推荐标准 更多
JB/T 6210-2007《微隙结构开关》T/CADBM 37-2021《装饰装修用净化功能板材》《电视信号场强仪检定规程》执行标准号是什么GB/T 34188-2017E《粘土质耐火砖(英文版)》HG/T 3796.10-2005《螺杆式搅拌器》DB50/T 493-2013《紫花苜蓿种植技术规范》FZ/T 22008-2014《赛络纺机织毛纱》DB37/T 3439.8-2018《鲁菜 齐鲁蝉翼风干鱼片》《厢式汽车产品质量检验评定方法》执行标准号MT 131-1996《耙斗装岩机》
最新文章 更多
魔芋检测项目有哪些(项目一览)

魔芋检测项目有哪些(项目一览)

热度:1525
旋风分离器检测报告如何办理(最新流程)

旋风分离器检测报告如何办理(最新流程)

热度:1896
羊肉卷检测报告如何办理(最新流程)

羊肉卷检测报告如何办理(最新流程)

热度:1990
塑机辅机执行标准是什么(最新一览)

塑机辅机执行标准是什么(最新一览)

热度:1570
有害物质第三方检测名单(报告去哪办)

有害物质第三方检测名单(报告去哪办)

热度:323
酒曲检测报告找谁办理(附机构名单)

酒曲检测报告找谁办理(附机构名单)

热度:1105
氮化硅球检测报告去哪办(附办理流程)

氮化硅球检测报告去哪办(附办理流程)

热度:815
电渗析膜检测报告有效期多久

电渗析膜检测报告有效期多久

热度:1463
纸胶检测项目有哪些(项目一览)

纸胶检测项目有哪些(项目一览)

热度:753
最新标准 更多
GB/T 15724-2008《实验室玻璃仪器 烧杯》GB/T 31350-2014《烧结墙体屋面材料企业能源计量器具配备和管理导则》JB/T 11551-2013《工业机器人重力浇注系统 技术条件》DB37/T 4423-2021《灌区节水评价规范》《重离子微孔防伪标识》标准号是多少
项目标准项目服务检测报告机构名单城市分站城市机构专题列表检测项目

有检研究院旗下第三方检测报告办理服务

版权所有©2022-2025 企来检 皖ICP备2022017136号-1