论文部分内容阅读
为解决应用程序复杂且关联密切,开发过程中缺失安全测试阶段及安全意识不足导致的实现安全越来越困难的问题,本文提出将测试前置,引入安全需求评审及代码安全审计等方法以提升开发质量,在测试过程中将自动化扫描与渗透性测试相结合,并在发布阶段引入配置核查扫描的整体测试方案。通过测试数据表明,本文提出的测试方案极大提升了安全需求分析质量,降低了系统严重的漏洞风险。