• 陈泽健's avatar
    docs(prd): 更新接口安全测试需求文档 · 7e8ab845
    陈泽健 提交于
    - 添加已知安全问题基线表格,包含14项已确认安全问题清单
    - 补充Nginx安全配置分析,包括外露路径和缺失安全配置
    - 增加历史漏洞回归测试清单,涵盖35项高危、中危、低危漏洞
    - 完善华为安全红线检查清单,包含22项接口自动化可测试项
    - 扩展OWASP API Security Top 10测试范围,增加历史漏洞回归列
    - 细化各系统安全测试内容,包括预定系统、运维集控、讯飞转录等
    - 添加SQL注入重点目标和注入载荷类型说明
    - 补充测试执行优先级矩阵,明确P0-P3级别测试类别
    - 更新验收要求,增加历史漏洞和华为安全红线验证标准
    - 新增参考资料利用率统计,显示34个文件中30个已利用,覆盖率达94.1%
    - 添加优化功能回填记录,追踪文档完善进度
    - 扩展知识库数据,增加长安深蓝汽车POC漏洞数据映射
    7e8ab845
名称
最后提交
最后更新
..
__init__.py Loading commit data...
test_api01_auth.py Loading commit data...
test_api02_authentication.py Loading commit data...
test_api03_object_attr.py Loading commit data...
test_api04_rate_limit.py Loading commit data...
test_api05_func_auth.py Loading commit data...
test_api06_business_flow.py Loading commit data...
test_api07_ssrf.py Loading commit data...
test_api08_misconfig.py Loading commit data...
test_api09_inventory.py Loading commit data...
test_api10_third_party.py Loading commit data...