Esiste uno standard di valutazione per la sicurezza che posso applicare al mio sito Web MVC3?

0

Sto cercando un set standardizzato di test o misure di punteggio che posso applicare al mio sito web per poter quantificare lo standard o il livello di sicurezza. Posso fare qualche ricerca e compilare una check-list, ma spero che ci sia qualcosa di standardizzato, qualcosa di indipendente da me che il mio cliente e gli utenti del nostro sito apprezzeranno molto di più di qualcosa che ho compilato.

    
posta AviD 16.02.2012 - 18:08
fonte

1 risposta

3

Sembra che tu stia cercando qualcosa come OWASP ASVS . Definisce quattro livelli di rigore, ognuno dei quali ha un insieme associato di attività di verifica. Una volta che il cliente ha deciso il livello a cui deve risiedere la propria applicazione, si avrà un elenco concreto di attività di sicurezza da eseguire per raggiungere quel livello.

    
risposta data 16.02.2012 - 18:24
fonte

Leggi altre domande sui tag