DISA STIG V3R9 报告

《应用程序安全和开发安全技术实施指南》(STIG) 提供在整个应用程序开发生命周期中使用的安全指导。防御信息系统局 (DISA) 鼓励站点在应用程序开发流程中尽早使用这些准则。

摘要

《应用程序安全和开发安全技术实施指南》(STIG) 提供在整个应用程序开发生命周期中使用的安全指导。防御信息系统局 (DISA) 鼓励站点在应用程序开发流程中尽早使用这些准则。

应用程序安全和开发 STIG 提供升级安全应用程序的开发、集成和更新所需的指导。本指南中涵盖的主题包括:现有应用程序的开发、设计、测试、转换和升级,以及维护、软件配置管理、教育及培训。

此合规性报告帮助用户了解并查找由于已扫描应用程序的当前安全态势而可能存在的合规性问题。此合规性报告使用 STIG 需求标识来引用 STIG 需求。此外,此合规性报告还包含 STIG 中出现的 STIG 需求严重性级别:
  • 类别 I (CAT I) - 任何漏洞,利用此漏洞将直接立即导致失去机密性、可用性或完整性。
  • 类别 II (CAT II) - 任何漏洞,利用此漏洞有可能导致失去机密性、可用性或完整性。
  • 类别 III (CAT III) - 任何漏洞,存在此漏洞会导致用于防范失去机密性、可用性或完整性的措施降级。