标准搜索:

T/CFAS 0003-2019 信息安全技术 开源代码安全审计规范

标准编号:T/CFAS 0003-2019
标准名称:信息安全技术 开源代码安全审计规范
发布部门:北京长风信息技术产业联盟
起草单位:北京长风信息技术产业联盟、中国科学院软件研究所、中科软智(北京)科技有限公司、北京中科微澜科技有限公司、北京合睿科技有限公司
发布日期:2019-12-17
实施日期:2020-01-01
标准状态:现行
标准格式:PDF
文件大小:662.86 KB
内容简介
开源代码安全不同于对开源软件使用和开源环境的安全监控,开源代码安全审计和漏洞评估属于代码级漏洞扫描的应用,主要是对于开源代码自身存在的缺陷以及该代码所使用和涉及到的开源源代码包等,进行全方位的安全漏洞扫描,在该代码未成为软件产品前进行漏洞检测。将漏洞扼杀于产品未成形的摇篮之中。减少软件产品化后的安全漏洞隐患,从而真正做到防患于未然。本标准主要规范了开源代码安全审计和评估上的各种安全规范,将在不同阶段中所需要注意的安全问题和相关安全规范进行进一步的描述和规定,以提高开源软件的安全性和抵御攻击的能力。
下载地址


下载地址②

上一篇:T/CFAS 0002-2019 信息安全技术 开源环境安全审计规范
下一篇:T/GVEAIA 003.4-2019 药食同源标准 投入品 第4部分:生物有机无机掺混肥