• 陈泽健's avatar
    docs(prd): 更新接口安全测试需求文档 · 7e8ab845
    陈泽健 提交于
    - 添加已知安全问题基线表格,包含14项已确认安全问题清单
    - 补充Nginx安全配置分析,包括外露路径和缺失安全配置
    - 增加历史漏洞回归测试清单,涵盖35项高危、中危、低危漏洞
    - 完善华为安全红线检查清单,包含22项接口自动化可测试项
    - 扩展OWASP API Security Top 10测试范围,增加历史漏洞回归列
    - 细化各系统安全测试内容,包括预定系统、运维集控、讯飞转录等
    - 添加SQL注入重点目标和注入载荷类型说明
    - 补充测试执行优先级矩阵,明确P0-P3级别测试类别
    - 更新验收要求,增加历史漏洞和华为安全红线验证标准
    - 新增参考资料利用率统计,显示34个文件中30个已利用,覆盖率达94.1%
    - 添加优化功能回填记录,追踪文档完善进度
    - 扩展知识库数据,增加长安深蓝汽车POC漏洞数据映射
    7e8ab845
名称
最后提交
最后更新
..
.claude Loading commit data...
ApiSecurityTest Loading commit data...
RemoteDeploy Loading commit data...
RemoteUpdate Loading commit data...
ServiceSelfInspection Loading commit data...
主机漏洞修复(统信系统) Loading commit data...
服务器ssl证书生成 Loading commit data...
服务器监测 Loading commit data...
自动化部署打包上传 Loading commit data...
远程容器更新 Loading commit data...
问题处理 Loading commit data...