• 陈泽健's avatar
    docs(prd): 更新接口安全测试需求文档 · 7e8ab845
    陈泽健 提交于
    - 添加已知安全问题基线表格,包含14项已确认安全问题清单
    - 补充Nginx安全配置分析,包括外露路径和缺失安全配置
    - 增加历史漏洞回归测试清单,涵盖35项高危、中危、低危漏洞
    - 完善华为安全红线检查清单,包含22项接口自动化可测试项
    - 扩展OWASP API Security Top 10测试范围,增加历史漏洞回归列
    - 细化各系统安全测试内容,包括预定系统、运维集控、讯飞转录等
    - 添加SQL注入重点目标和注入载荷类型说明
    - 补充测试执行优先级矩阵,明确P0-P3级别测试类别
    - 更新验收要求,增加历史漏洞和华为安全红线验证标准
    - 新增参考资料利用率统计,显示34个文件中30个已利用,覆盖率达94.1%
    - 添加优化功能回填记录,追踪文档完善进度
    - 扩展知识库数据,增加长安深蓝汽车POC漏洞数据映射
    7e8ab845
knowledge_base.py 52.8 KB