-
由 陈泽健 提交于
- 添加已知安全问题基线表格,包含14项已确认安全问题清单 - 补充Nginx安全配置分析,包括外露路径和缺失安全配置 - 增加历史漏洞回归测试清单,涵盖35项高危、中危、低危漏洞 - 完善华为安全红线检查清单,包含22项接口自动化可测试项 - 扩展OWASP API Security Top 10测试范围,增加历史漏洞回归列 - 细化各系统安全测试内容,包括预定系统、运维集控、讯飞转录等 - 添加SQL注入重点目标和注入载荷类型说明 - 补充测试执行优先级矩阵,明确P0-P3级别测试类别 - 更新验收要求,增加历史漏洞和华为安全红线验证标准 - 新增参考资料利用率统计,显示34个文件中30个已利用,覆盖率达94.1% - 添加优化功能回填记录,追踪文档完善进度 - 扩展知识库数据,增加长安深蓝汽车POC漏洞数据映射
7e8ab845
| 名称 |
最后提交
|
最后更新 |
|---|---|---|
| .. | ||
| DOC | ||
| PRD | ||
| 开发PRD | ||
| README_Skill.md |