更新时间:2026-09-14 GMT+08:00
分享

认证测试须知

本文档包含FTR认证测试场景,测试内容包含安全测试、兼容性测试,认证测试总体要求见下表。

表1

测试项

测试要求

安全测试

安全A1类用例自检

执行38条自检安全测试用例。

客户部署

(二进制或镜像扫描)

使用漏洞扫描工具进行漏洞扫描测试,CVSS评分≥7.0的高风险级别的漏洞必须得到解决或有效规避。

禁止包含恶意软件,在商品发布前使用业界知名杀毒软件扫描,不存在病毒、木马、恶意程序。

伙伴托管

(Web扫描)

使用漏洞扫描工具进行网站扫描测试,不能存在高危漏洞(如XSS、SQL注入、CSRF、XXE注入、OS注入、跨目录访问、文件上传漏洞、敏感信息泄露、URL重定向泄露、TLS配置缺陷、网页木马等。

  

线下调用云上API

无需做安全自检和安全扫描测试。

兼容性测试

系统完成部署后,提供系统的场景化用例及测试结果,原则上要求每个云服务都有单独用例覆盖(对于安全、网络等基础公共云服务,若其仅作为主功能调用的底层支撑,则可不单独编写用例)

相关文档