说明:收录25万 73个行业的国家标准 支持批量下载
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
ICS03.060 CCSA11JR 中华人民共和国金融行业标准 JR/T0276—2023 证券期货业信息系统渗透测试指南 Guidelinesforpenetrationtestingofinformationsystemsinthe securitiesandfuturesindustry 2023-02-07发布 2023-02-07实施 中国证券监督管理委员会 发布JR/T0276—2023 I目次 前言..................................................................................I 引言.................................................................................II 1范围...............................................................................1 2规范性引用文件.....................................................................1 3术语和定义.........................................................................1 4总则...............................................................................3 5渗透测试策划.......................................................................3 5.1概述...........................................................................3 5.2渗透测试范围...................................................................3 5.3渗透测试对象...................................................................3 5.4渗透测试时间...................................................................4 6渗透测试设计.......................................................................4 6.1概述...........................................................................4 6.2信息收集.......................................................................4 6.3信息系统功能及技术弱点研判.....................................................4 6.4渗透测试就绪准备...............................................................4 7渗透测试执行.......................................................................4 7.1概述...........................................................................5 7.2漏洞扫描.......................................................................5 7.3漏洞利用.......................................................................5 7.4深度渗透.......................................................................5 7.5成果记录.......................................................................5 7.6恢复环境.......................................................................5 8渗透测试总结.......................................................................6 8.1概述...........................................................................6 8.2渗透测试过程整理...............................................................6 8.3渗透测试成果风险定级...........................................................6 8.4渗透测试结果文档撰写...........................................................6 8.5渗透测试结果交付...............................................................6 9渗透测试风险管理...................................................................7 9.1风险分析.......................................................................7 9.2风险管理.......................................................................7 附录A(资料性)证券期货业信息系统渗透测试漏洞风险定级参考...........................9 A.1漏洞风险定级方法...............................................................9 A.2被利用性.......................................................................9 A.3影响程度.......................................................................9JR/T0276—2023 IIA.4环境因素......................................................................10 A.5业务重要性....................................................................10 A.6漏洞技术分级..................................................................10 A.7漏洞风险综合定级..............................................................10 参考文献.............................................................................12JR/T0276—2023 I前言 本文件按照GB/T1.1—2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定 起草。 请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。 本文件由全国金融标准化技术委员会证券分技术委员会(SAC/TC180/SC4)提出。 本文件由全国金融标准化技术委员会(SAC/TC180)归口。 本文件起草单位:中国证券监督管理委员会科技监管局、上交所技术有限责任公司、深圳证券交易 所、上海金融期货信息技术有限公司、中证信息技术服务有限责任公司、国泰君安证券股份有限公司、 华泰证券股份有限公司、光大证券股份有限公司、华福证券有限责任公司、华安基金管理有限公司、杭 州安恒信息技术股份有限公司、三六零科技集团有限公司。 本文件主要起草人:姚前、蒋东兴、周云晖、沙明、樊芳、房慧丽、李佶、张旭、张天意、黄清华、 于钊、冯小根、苑立斌、路一、刘彬、陈凯晖、江旺、刘嵩、甘张生、徐正伟、袁明坤、周亚超、李磊、 杨志。JR/T0276—2023 II引言 近年来,证券期货业面向互联网的业务趋于多样化,随之而来承载各业务的信息系统所面临的网络 攻击也愈发严峻,并且证券期货业信息系统直接涉及证券账户、资金账户、资金、交易
证券期货业信息系统渗透测试指南 (JRT 0276—2023)
文档预览
中文文档
18 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共18页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 思安 于
2023-02-24 10:20:34
上传分享
举报
下载
原文档
(293.2 KB)
分享
友情链接
GB-T 30282-2023 信息安全技术 反垃圾邮件产品技术规范.pdf
GB-T 34690.4-2017 印刷技术 胶印数字化过程控制 第4部分:输出文件制作.pdf
GB-T 14272-2021 羽绒服装.pdf
GB-T 40087-2021 地球空间网格编码规则.pdf
JR-T 0068-2020 网上银行系统信息安全通用规范-2020.pdf
T-SZCC 001—2023 深圳市生物医药产业“工业上楼” 设计指引.pdf
DB41-T 1067-2015 城市客运监管与服务信息系统 总则 河南省.pdf
GB-T 42140-2022 信息技术 云计算 云操作系统性能测试指标和度量方法.pdf
GB-T 38664.3-2020 信息技术 大数据 政务数据开放共享 第3部分:开放程度评价.pdf
ISO 24613-6 2024 Language resource management Lexical markup framework (LMF) Part 6 Syntax and semantics.pdf
JR-T0223-2021 金融数据安全 数据生命周期安全规范.pdf
SN-T 5350.1-2021 硫磺 酸度的测定 自动电位滴定法.pdf
DB1331-T 028-2022 公路工程施工质量保证资料标准化导则 雄安新区.pdf
GB-T 32918.2-2016 信息安全技术 SM2椭圆曲线公钥密码算法 第2部分:数字签名算法.pdf
GB-T 13797-2023 医用X射线管通用技术条件.pdf
GB-T 9694-2014 皮蛋.pdf
GB-T 42445-2023 工业自动化和控制系统安全 IACS环境下的补丁管理 IEC TR 62443-2-3-2015.pdf
高耗能特种设备节能监督管理办法.pdf
GB-T 9813.3-2017 计算机通用规范 第3部分:服务器.pdf
希赛 2022中级信息安全工程师知识点集锦.pdf
1
/
3
18
评价文档
赞助2元 点击下载(293.2 KB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。