来源:
《信息技术与标准化》2024年增刊
作者:奚杰 王雨琪 王晶
GB/T 37931—2019 在商业银行安全防控场景研发阶段的应用实践
为提高商业银行在研发阶段的安全漏洞防控能力,将新型安全技术与创新管理思维相结合,以“安全左移”为核心理念,依据 GB/T 37931—2019《信息安全技术 Web 应用安全检测系统安全技术要求和测试评价方法》,开展标准的解读、设计及验证活动,打造研发阶段应用安全防控平台 , 实现运行时防护、交互式检测、DevSecOps 安全门禁等功能。该平台能准确掌握应用内部漏洞信息、主动发现、高效预警、紧急阻断,显著提高金融系统应用安全漏洞的检测效率、精度和效益,助力企业构建灵活高效的纵深防护体系。
本期目录
- 刊首语
- 标准化快讯
- 国产密码算法标准在交通一卡通智...
- 金融交易系统中若干密码国家标准...
- 密码技术领域标准在政务云的应用...
- 信息系统密码应用基本要求标准在...
- SM 系列密码算法国家标准在金...
- 商用密码技术标准在云计算场景下...
- GB/T 35285—2017...
- 可信执行环境标准在金融支付场景...
- 政务移动办公系统安全技术规范在...
- 网络安全态势感知标准在金融行业...
- 网络安全态势感知标准在轨道交通...
- 工控网络安全产品标准在水务行业...
- 基于 GB/T 20281—2...
- GB/T 37931—2019...
- 网络安全标准在轨道交通信息系统...
- GB/T 33134—2023...
- GB/T 41387—2022...
- GB/T 36626—2018...
- 网络安全服务成本度量标准在网络...
- GB/T 42461—2023...
- 网络安全从业人员能力基本要求在...
- 网络安全人员能力基本要求国家标...
- GB/T 20986—2023...
- 汽车数据处理安全要求国家标准在...
- GB/T 42017—2022...
- 网络数据处理安全要求标准在数据...
- 网络安全国家标准在北京市汽车数...
- 数据安全国家标准在金融领域的应用实践
- 数据安全能力成熟度模型在银行客...
- GB/T 42574—2023...
- 信息安全技术标准在远程临床研究...
- 个人信息处理中告知和同意在互联...
- GB/T 41817—2022...
- 海关数据安全风险管控中网络安全...
- 个人信息安全影响评估标准在支付...
- 物联网国家标准在 5G 专网领...