说明:收录25万 73个行业的国家标准 支持批量下载
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
附件 9 ICS35.240.40 JR CCS A11 中华人民共和国金融行业标准 JR/T0232—2021 银行互联网渗透测试指南 Guidelines for internet penetration test in bank 行业标准信息服务平台 2021-07-22发布 2021-07-22实施 发布 中国人民银行 JR/T0232—2021 目 次 前言 III 引言. IV 1范围. 2规范性引用文件. 3术语和定义 4概述 5渗透测试策划. 5.1概述. 5.2确定测试范围. 5.3确定测试引用文档.. 5.4确定测试项.. 5.5确定被测试特性和不被测试特性, 5.6确定测试方法与测试通过准则 5.7确定暂停准则和恢复条件. 5.8测试交付项 5.9确定测试活动、任务与进度. 5.10明确环境需求. 5.11分配职责、权限和各部门间的工作衔接. 5.12明确人员配备和培训目标 5.13明确风险和应急措施, 5.14确定质量保证过程 5.15测试策划阶段文档.. 6渗透测试设计 6.1概述.. 6.2确定测试范围 .6 6.3被测试特征、测试方法与通过准则. 6.4测试用例, 6.5测试环境. 6.6测试过程描述, 6.7测试就绪评审.. 6.8测试设计阶段文档. ..10 7渗透测试执行 10 7.1概述.. 10 7.2信息收集 .10 7.3威胁建模 .11 1 JR/T0232—2021 7.4漏洞发现 7.5渗透攻击 14 7.6测试执行阶段文档. .15 8渗透测试总结. 15 8..1概述. 8.2测试数据分析 .15 8.3差异分析.. 8.4风险决策根据分析. 8.5报告编写.. .16 8.6测试评审... ...17 8.7测试总结阶段文档 .17 附录A (资料性) 银行互联网渗透测试过程要点清单 .18 附录B(资料性) 银行互联网渗透测试漏洞风险定级参考 参考文献. 行业标准信息服务平台 II JR/T0232—2021 前言 本文件按照GB/T1.1一2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定 起草。 请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。 本文件由中国银行业协会提出。 本文件由全国金融标准化技术委员会(SAC/TC180)归口。 本文件起草单位:中国银行业协会、中国工商银行股份有限公司、中国农业银行股份有限公司、中 信银行股份有限公司、兴业银行股份有限公司、北京银联金卡科技有限公司、中金金融认证中心有限公 司、北京安全科技有限公司、北京长亭未来科技有限公司。 本文件主要起草人:潘光伟、张芳、高峰、李宽、王阳、敦宏程、苏建明、刘涌、王贵智、蒋家堂、 叶红、戴心齐、孟宪哲、李亚敏、王金希、李沁蕾、赵成刚、陈嘉、江超、李乐天、高强裔、刘淑敏、 刘一鸣、马男。 行业标准信息服务平台 III
JR-T 0232-2021 银行互联网渗透测试指南
文档预览
中文文档
31 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2.5元下载(无需注册)
温馨提示:本文档共31页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.5元下载
本文档由 路人甲 于
2022-08-14 00:16:52
上传分享
举报
下载
原文档
(5.5 MB)
分享
友情链接
GB-T 36969-2018 纳米技术 原子力显微术测定纳米薄膜厚度的方法.pdf
GB-T 36630.3-2018 信息安全技术 信息技术产品安全可控评价指标 第3部分:操作系统.pdf
GB-T 43156-2023 地理信息 矢量数据模型与存储规范.pdf
GB-T 29716.4-2018 机械振动与冲击 信号处理 第4部分:冲击响应谱分析.pdf
华东政法大学 人工智能通用大模型(ChatGPT)的进展 风险与应对 2023.pdf
T-SDXXHQ 002—2022 山东省中小学学生配餐营养设计指南.pdf
GM-T 0043-2015 数字证书互操作检测规范.pdf
GB 37822-2019 挥发性有机物无组织排放控制标准.pdf
网络产品安全漏洞收集平台备案管理办法(征求意见稿).pdf
DB3212-T 1126—2022 救助管理机构管理绩效评估规范 泰州市.pdf
奇安信 中国政企机构数据安全风险分析报告.pdf
DB31-T 753-2022 危险场所电气防爆安全检测作业规范 上海市.pdf
GB-T 38769-2020 金属材料 预裂纹夏比试样冲击加载断裂韧性的测定.pdf
GB-T 34422-2017 汽车用制动盘.pdf
GB-T 40809-2021 铸造铝合金 半固态流变压铸成形工艺规范.pdf
T-ZSA 164—2023 人工智能应用创新 智能云基础设施技术规范.pdf
YD-T 4058-2022 电信网和互联网安全防护基线配置要求和检测要求 大数据组件.pdf
CISA考试复习手册第26版(中文版).pdf
GB-T 43290-2023 电子商务逆向物流通用服务规范.pdf
GB-T 4844-2011 纯氦、高纯氦和超纯氦.pdf
1
/
3
31
评价文档
赞助2.5元 点击下载(5.5 MB)
回到顶部
×
微信扫码支付
2.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。