الرئيسية
ISO 27001 (2013)
ISO 27001 (2022)
ISO 27002
ISO 27034
ISO 24772
ISO 29147
ISO 30111
ISO 27035
ISO 27032
ISO 15408
ISO 29119
ISO 27033
ISO 27018
قائمة التحقق ISO 24772
1. ممارسات عامة لتجنب الثغرات
1.1: التحقق من صحة المُدخَلات
GEN.1.1 – هل تُجري تدقيقاً صارماً لجميع البيانات الواردة من المستخدم؟
GEN.1.2 – هل تُضبط حدود المصفوفات والسلاسل لتفادي تدفقات الذاكرة؟
2. ممارسات في C/C++
2.1: تجنب تجاوزات البافر
C.2.1 – هل تستخدم دوال آمنة (مثل strncpy بدلاً من strcpy) للتحكم في طول النسخ؟
C.2.2 – هل تُهيئ المؤشرات (pointers) دائماً قبل الاستخدام؟
3. ممارسات في Java وPython
3.1: منع حقن SQL وXSS
JP.3.1 – هل تستخدم استعلامات مُعدة مسبقاً (prepared statements) لمنع حقن SQL؟
JP.3.2 – هل تقوم بتطهير أي مُدخل نصي يُعرض لاحقاً على صفحات الويب لمنع XSS؟
إرسال الإجابات