以Q/GDW 10929.5-2018《信息系統(tǒng)應(yīng)用安全 第5部分:代碼安全檢測》、GB/T 34944-2017《Java語言源代碼漏洞測試規(guī)范》、GB/T 34946-2017《C#語言源代碼漏洞測試規(guī)范》、GB/T 34943-2017《C/C++語言源代碼漏洞測試規(guī)范》等作為主要檢測依據(jù),通過使用源代碼安全掃描工具,找出電力系統(tǒng)編碼存在的安全漏洞,出具源代碼安全測試報告并提供修復(fù)建議。
信息系統(tǒng)
Q/GDW 10929.5-2018《信息系統(tǒng)應(yīng)用安全 第5部分:代碼安全檢測》規(guī)定了電力信息系統(tǒng)代碼安全檢測的要求,包括:
Java語言
GB/T 34944-2017《Java語言源代碼漏洞測試規(guī)范》針對Java語言編寫的電力信息化軟件,提供了詳細的漏洞測試規(guī)范,涵蓋:
C#語言
GB/T 34946-2017《C#語言源代碼漏洞測試規(guī)范》針對C#語言編寫的電力信息化軟件,提供了類似的漏洞測試規(guī)范,重點關(guān)注:
C/C++語言
GB/T 34943-2017《C/C++語言源代碼漏洞測試規(guī)范》針對C/C++語言編寫的電力信息化軟件,提供了全面的漏洞測試規(guī)范,包括: