DKBADKBA2355-2009
com红黑联盟收集整理Web应用安全测试规范V1
22009年7月5日发布2009年7月5日实施版权所有侵权必究Allrightsreserved文档名称文档密级修订声明Revisiondeclaration本规范拟制与解释部门:安全解决方案部电信网络与业务安全实验室、软件公司安全TMG、软件公司测试业务管理部本规范的相关系列规范或文件:《Web应用安全开发规范》相关国际规范或文件一致性:《OWASPTestingGuidev3》《信息安全技术信息安全风险评估指南》《InformationtechnologySecuritytechniquesManagementofinformationandcommunicationstechnologysecurity》-ISO13335替代或作废的其它规范或文件:无相关规范或文件的相互关系:本规范以《Web应用安全开发规范》为基础、结合Web应用的特点而制定
版本号主要起草部门专家主要评审部门专家修订情况V1
2增加WebService、上传、下载、控制台等方面的测试规范,更正V1
1一些描述不准确的测试项文档名称文档密级目录TableofContents1概述