更新时间:2026-09-14 GMT+08:00
认证测试须知
本文档包含FTR认证测试场景,测试内容包含安全测试、兼容性测试,认证测试总体要求见下表。
| 测试项 | 测试要求 | |
|---|---|---|
| 安全测试 | 安全A1类用例自检 | 执行38条自检安全测试用例。 |
| 客户部署 (二进制或镜像扫描) | 使用漏洞扫描工具进行漏洞扫描测试,CVSS评分≥7.0的高风险级别的漏洞必须得到解决或有效规避。 禁止包含恶意软件,在商品发布前使用业界知名杀毒软件扫描,不存在病毒、木马、恶意程序。 | |
| 伙伴托管 (Web扫描) | 使用漏洞扫描工具进行网站扫描测试,不能存在高危漏洞(如XSS、SQL注入、CSRF、XXE注入、OS注入、跨目录访问、文件上传漏洞、敏感信息泄露、URL重定向泄露、TLS配置缺陷、网页木马等。 | |
| 线下调用云上API | 无需做安全自检和安全扫描测试。 | |
| 兼容性测试 | 系统完成部署后,提供系统的场景化用例及测试结果,原则上要求每个云服务都有单独用例覆盖(对于安全、网络等基础公共云服务,若其仅作为主功能调用的底层支撑,则可不单独编写用例) | |
父主题: 基于解决方案工作台快速完成FTR认证测试