本申请属于安全测试,尤其涉及一种安全测试信息的检验方法、装置、存储介质和设备。
背景技术:
1、按投产检验规范要求,开发交付版本需经过投产检验后才可投产。其中包含了安全测试检验。安全测试检验分为两个检验阶段:投产检验准入阶段,准出阶段。准入阶段需要检验的信息包括明文口令扫描测试信息、串联网络应用防火墙(web applicationfirewall,waf)验证必要性评估及测试信息、app静态安全扫描测试信息,准出阶段需要检核的内容包括敏感信息扫描测试信息。
2、当前,安全测试信息结果交付及检验处于人工处理阶段,检验过程的工作量大耗时长,处理效率低下,并且检验质量得不到保证,信息资产沉淀保存困难。
技术实现思路
1、为此,本申请公开如下技术方案,以提供一种自动的安全测试信息的检验方案。
2、本申请第一方面提供一种安全测试信息的检验方法,包括:
3、获得被测版本的投产基线的安全测试信息文件;
4、根据预先配置的特征提取参数,从所述安全测试信息文件提取得到检验特征;
5、根据所述检验特征和预设的检验标准检验所述安全测试信息文件,获得检验结果。
6、本申请第二方面提供一种安全测试信息的检验装置,包括:
7、获得单元,用于获得被测版本的投产基线的安全测试信息文件;
8、提取单元,用于根据预先配置的特征提取参数,从所述安全测试信息文件提取得到检验特征;
9、检验单元,用于根据所述检验特征和预设的检验标准检验所述安全测试信息文件,获得检验结果。
10、本申请第三方面提供一种计算机存储介质,用于存储计算机程序,所述计算机程序被执行时,具体用于实现本申请第一方面任意一项所提供的安全测试信息的检验方法。
11、本申请第四方面提供一种电子设备,包括存储器和处理器;
12、所述存储器用于存储计算机程序;
13、所述处理器用于执行所述计算机程序,具体用于实现本申请第一方面任意一项所提供的安全测试信息的检验方法。
14、本申请公开一种安全测试信息的检验方法、装置、存储介质和设备,方法包括,获得安全测试信息文件;根据预先配置的特征提取参数,从安全测试信息文件提取得到检验特征;根据检验特征和预设的检验标准检验安全测试信息文件,获得检验结果。本方案利用预先配置的特征提取参数和检验标准,实现对安全测试信息文件的自动检验,从而提高安全测试检验的效率。
1.一种安全测试信息的检验方法,其特征在于,包括:
2.根据权利要求1所述的方法,其特征在于,所述检验特征包括扫描测试系统清单,扫描任务标识和明文口令扫描漏洞明细;
3.根据权利要求1所述的方法,其特征在于,所述检验特征包括,互联网接入系统清单,所述投产基线的评估表和第一交付结果,所述第一交付结果用于指示所述投产基线对应的串联网络应用防火墙验证测试的测试报告是否被提交;
4.根据权利要求1所述的方法,其特征在于,所述检验特征包括,所述投产基线的应用信息和第二交付结果,所述第二交付结果用于指示所述投产基线的应用扫描测试报告是否被提交,所述应用信息用于指示所述投产基线是否涉及应用版本;
5.根据权利要求1所述的方法,其特征在于,所述检验特征包括扫描测试系统清单,扫描任务号和敏感信息扫描漏洞明细;
6.一种安全测试信息的检验装置,其特征在于,包括:
7.根据权利要求6所述的装置,其特征在于,所述检验特征包括扫描测试系统清单,扫描任务标识和明文口令扫描漏洞明细;
8.根据权利要求6所述的装置,其特征在于,所述检验特征包括,互联网接入系统清单,所述投产基线的评估表和第一交付结果,所述第一交付结果用于指示所述投产基线对应的串联网络应用防火墙验证测试的测试报告是否被提交;
9.一种计算机存储介质,其特征在于,用于存储计算机程序,所述计算机程序被执行时,具体用于实现如权利要求1至5任意一项所述的安全测试信息的检验方法。
10.一种电子设备,其特征在于,包括存储器和处理器;