ImageVerifierCode 换一换
格式:PDF , 页数:18 ,大小:343.90KB ,
资源ID:237310     下载积分:9.8 金币    免费下载
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝扫码支付 微信扫码支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.aqrzj.com/docdown/237310.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(证券期货业信息系统渗透测试指南JRT0276-2023.pdf)为本站会员(一米阳光)主动上传,安全人之家仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知安全人之家(发送邮件至316976779@qq.com或直接QQ联系客服),我们立即给予删除!

证券期货业信息系统渗透测试指南JRT0276-2023.pdf

1、ICS 03.060CCS A11JR中 华 人 民 共 和 国 金 融 行 业 标 准JR/T 02762023证券期货业信息系统渗透测试指南Guidelines for penetration testing of information systems in thesecurities and futures industry2023-02-07 发布2023-02-07 实施中国证券监督管理委员会发 布JR/T 02762023I目次前言.I引言.II1范围.12规范性引用文件.13术语和定义.14总则.35渗透测试策划.35.1概述.35.2渗透测试范围.35.3渗透测试对象.35.

2、4渗透测试时间.46渗透测试设计.46.1概述.46.2信息收集.46.3信息系统功能及技术弱点研判.46.4渗透测试就绪准备.47渗透测试执行.47.1概述.57.2漏洞扫描.57.3漏洞利用.57.4深度渗透.57.5成果记录.57.6恢复环境.58渗透测试总结.68.1概述.68.2渗透测试过程整理.68.3渗透测试成果风险定级.68.4渗透测试结果文档撰写.68.5渗透测试结果交付.69渗透测试风险管理.79.1风险分析.79.2风险管理.7附录 A(资料性)证券期货业信息系统渗透测试漏洞风险定级参考.9A.1漏洞风险定级方法.9A.2被利用性.9A.3影响程度.9JR/T 02762

3、023IIA.4环境因素.10A.5业务重要性.10A.6漏洞技术分级.10A.7漏洞风险综合定级.10参考文献.12JR/T 02762023I前言本文件按照GB/T 1.12020标准化工作导则第1部分:标准化文件的结构和起草规则的规定起草。请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。本文件由全国金融标准化技术委员会证券分技术委员会(SAC/TC1 80/SC4)提出。本文件由全国金融标准化技术委员会(SAC/TC 180)归口。本文件起草单位:中国证券监督管理委员会科技监管局、上交所技术有限责任公司、深圳证券交易所、上海金融期货信息技术有限公司、中证信息技术

4、服务有限责任公司、国泰君安证券股份有限公司、华泰证券股份有限公司、光大证券股份有限公司、华福证券有限责任公司、华安基金管理有限公司、杭州安恒信息技术股份有限公司、三六零科技集团有限公司。本文件主要起草人:姚前、蒋东兴、周云晖、沙明、樊芳、房慧丽、李佶、张旭、张天意、黄清华、于钊、冯小根、苑立斌、路一、刘彬、陈凯晖、江旺、刘嵩、甘张生、徐正伟、袁明坤、周亚超、李磊、杨志。JR/T 02762023II引言近年来,证券期货业面向互联网的业务趋于多样化,随之而来承载各业务的信息系统所面临的网络攻击也愈发严峻,并且证券期货业信息系统直接涉及证券账户、资金账户、资金、交易记录等敏感信息,证券期货业信息系

5、统已然成为国家经济建设的重要基础设施。因此,保障证券期货业信息系统安全已成为当前行业内紧迫的需求。本文件为证券期货业提供一套通用的信息系统渗透测试框架,深化渗透测试对于行业信息系统的作用,更加规范、安全稳定地开展渗透测试工作,提升证券期货行业信息系统的渗透测试能力,保障渗透测试质量,控制渗透测试实施风险,进一步保障行业信息系统的安全性。证券期货业信息系统渗透测试是指渗透测试人员从内网侧、互联网侧等通过模拟攻击者的攻击方法,对信息系统的任何弱点、技术缺陷或漏洞加以分析和主动利用,以期发现和挖掘信息系统中存在的漏洞,从而评估证券期货业信息系统安全的一种评估方法。本文件可供寻求以通用方法开展证券期货

6、业信息系统渗透测试的各机构使用,能更加规范、安全稳定地开展信息系统渗透测试工作。JR/T 027620231证券期货业信息系统渗透测试指南1范围本文件提供了在证券期货业信息系统建设过程中开展渗透测试的整体流程,同时提供了在渗透测试策划、渗透测试设计、渗透测试执行、渗透测试总结、渗透测试风险管理等环节如何保障测试质量、控制安全风险的操作指南。本文件适用于证券期货行业机构开展信息系统渗透测试过程中的渗透测试策划、渗透测试设计、渗透测试执行、渗透测试总结及渗透测试风险管理等工作,可供其他金融机构参考。2规范性引用文件下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T 155322008计算机软件测试规范GB/T 250692010信息安全技术术语GB/T 292462017信息技术安全技术信息安全管理体系概述和词汇GB/T 302792020信息安全技术网络安全漏洞分类分级指南JR/T 01582018证券期货业数据分类分级指引JR/T 0175201

copyright@ 2010-2024 安全人之家版权所有

经营许可证编号:冀ICP备2022015913号-6