某国际银行的自动化安全测试系统应用案例

发布日期:2020-06-30 10:36 浏览次数:

自动化安全测试框架,对系统进行自动化的安全测试,减少人力与时间的投入,提升整体开发测试流程的效率。

项目背景

某国际银行的自动化安全测试系统应用案例(图1)

该客户总部位于美国马萨诸塞州波士顿,在全球金融资产服务业处于领先地位。现为全球最大的托管银行和最大的资产管理公司之一。

该客户每天都会有大量需要上线的系统,但是传统的安全测试系统受认证和爬虫技术的限制,测试范围小,发现的漏洞误报率高。







方案实施
安全团队在该客户方部署了自动化安全测试系统,通过收集分析功能测试人员的网络流量进行针对性的安全测试。扩大了安全测试功能点的覆盖面同时也为客户减少了相应的人力成本。

项目成果
利用自动化安全测试系统,已经成功为该客户检测了数十个系统的安全性。发现的漏洞包括SQL注入,XSS,CSRF等高危漏洞。提高了系统上线的效率,保证了上线系统的安全性。


如果您有什么问题,欢迎咨询技术员 点击QQ咨询