Professional Standard - Post and Telecommunication
Ultima versión
YD/T 3955-2021
Alcance
Este estándar especifica la clasificación y definición de las vulnerabilidades web, incluyendo su denominación, numeración y definición unificadas, así como estándares detallados de clasificación y definición. Las vulnerabilidades web se refieren principalmente a vulnerabilidades en el código de aplicaciones web, así como a vulnerabilidades causadas por configuraciones inseguras de contenedores y componentes web. Este estándar se aplica a la descripción unificada de las vulnerabilidades de productos relacionados con la seguridad web y también puede utilizarse como referencia para la descripción estandarizada de los resultados de las pruebas de seguridad de sitios web.
YD/T 3955-2021 Documento de referencia
GB/T 28458-2012 Tecnología de seguridad de la información. Especificación de identificación y descripción de vulnerabilidades.
GB/T 30279-2013 Tecnología de seguridad de la información. Guía de clasificación de vulnerabilidades.
GB/T 33561-2017 Tecnología de seguridad de la información: clasificación de vulnerabilidad
YD/T 3955-2021 Historia
2021YD/T 3955-2021 Guía de Clasificación y Definición de Vulnerabilidades WEB