以Q/GDW 10929.5-2018《信息系統(tǒng)應(yīng)用安全 第5部分:代碼安全檢測(cè)》、GB/T 34944-2017《Java語(yǔ)言源代碼漏洞測(cè)試規(guī)范》、GB/T 34946-2017《C#語(yǔ)言源代碼漏洞測(cè)試規(guī)范》、GB/T 34943-2017《C/C++語(yǔ)言源代碼漏洞測(cè)試規(guī)范》等作為主要檢測(cè)依據(jù),通過(guò)使用源代碼安全掃描工具,找出電力系統(tǒng)編碼存在的安全漏洞,出具源代碼安全測(cè)試報(bào)告并提供修復(fù)建議。
信息系統(tǒng)
Q/GDW 10929.5-2018《信息系統(tǒng)應(yīng)用安全 第5部分:代碼安全檢測(cè)》規(guī)定了電力信息系統(tǒng)代碼安全檢測(cè)的要求,包括:
Java語(yǔ)言
GB/T 34944-2017《Java語(yǔ)言源代碼漏洞測(cè)試規(guī)范》針對(duì)Java語(yǔ)言編寫(xiě)的電力信息化軟件,提供了詳細(xì)的漏洞測(cè)試規(guī)范,涵蓋:
C#語(yǔ)言
GB/T 34946-2017《C#語(yǔ)言源代碼漏洞測(cè)試規(guī)范》針對(duì)C#語(yǔ)言編寫(xiě)的電力信息化軟件,提供了類(lèi)似的漏洞測(cè)試規(guī)范,重點(diǎn)關(guān)注:
C/C++語(yǔ)言
GB/T 34943-2017《C/C++語(yǔ)言源代碼漏洞測(cè)試規(guī)范》針對(duì)C/C++語(yǔ)言編寫(xiě)的電力信息化軟件,提供了全面的漏洞測(cè)試規(guī)范,包括: