• 陈泽健's avatar
    docs(prd): 更新接口安全测试需求文档 · 7e8ab845
    陈泽健 提交于
    - 添加已知安全问题基线表格,包含14项已确认安全问题清单
    - 补充Nginx安全配置分析,包括外露路径和缺失安全配置
    - 增加历史漏洞回归测试清单,涵盖35项高危、中危、低危漏洞
    - 完善华为安全红线检查清单,包含22项接口自动化可测试项
    - 扩展OWASP API Security Top 10测试范围,增加历史漏洞回归列
    - 细化各系统安全测试内容,包括预定系统、运维集控、讯飞转录等
    - 添加SQL注入重点目标和注入载荷类型说明
    - 补充测试执行优先级矩阵,明确P0-P3级别测试类别
    - 更新验收要求,增加历史漏洞和华为安全红线验证标准
    - 新增参考资料利用率统计,显示34个文件中30个已利用,覆盖率达94.1%
    - 添加优化功能回填记录,追踪文档完善进度
    - 扩展知识库数据,增加长安深蓝汽车POC漏洞数据映射
    7e8ab845
名称
最后提交
最后更新
.claude Loading commit data...
.idea Loading commit data...
AuxiliaryTool Loading commit data...
Docs Loading commit data...
Mqtt_Universal_Tool Loading commit data...
hytest Loading commit data...
新统一平台 Loading commit data...
系统监测 Loading commit data...
统一平台 Loading commit data...
自动化部署脚本 Loading commit data...
运维集控 Loading commit data...
预定系统 Loading commit data...
预定配套件 Loading commit data...
.gitattributes Loading commit data...
.gitignore Loading commit data...
CLAUDE.md Loading commit data...
README.md Loading commit data...
package-lock.json Loading commit data...
test_docker_direct.sh Loading commit data...
test_emqx_final.sh Loading commit data...
test_java_debug.sh Loading commit data...
test_redis_complete.sh Loading commit data...
test_redis_debug.sh Loading commit data...
test_redis_final.sh Loading commit data...
test_redis_simple.sh Loading commit data...