Scenario
场景背景与主要风险
某企业应用在上线前渗透测试中发现弱口令、高权限接口缺少二次校验、依赖组件存在高危漏洞等问题。问题来自不同团队, 修复状态通过即时消息跟踪, 缺少统一分级、复测证据和延期备案, 容易造成带病上线或同类漏洞重复出现。
真实性说明: 本页是依据常见软件交付问题整理的参考场景, 不对应特定客户, 页面指标均为建议验收目标而非虚构项目成果。
弱口令可能导致账号直接失陷
越权接口可能造成数据越权访问
风险依赖可能扩大供应链攻击面
Remediation Flow
软件安全建议方案的五步处置
- 012小时内止血: 禁用弱口令账号、重置凭据、收敛暴露入口, 对已发生的异常登录开展日志核查。
- 0224小时内研判: 确认漏洞可利用条件、影响资产、数据范围和攻击路径, 设置临时防护并确定修复负责人。
- 03按等级修复: A类1周、B类2周、C和D类1个月内完成整改; 无法按期完成的风险进入备案和例外审批。
- 04独立复测验证: 使用原始测试步骤和绕过场景验证修复, 同时检查相同代码、组件和配置是否存在同类问题。
- 05后评估与预防: 将重复漏洞、逾期率和复测失败率纳入项目评价, 更新编码规则、基线和流水线门禁。
Acceptance Targets
建议验收目标与计算口径
100%高危漏洞整改率
≥95%中危漏洞整改率
2小时弱口令止血时限
24小时渗透漏洞紧急处理
| 指标 | 计算口径 | 验收证据 |
|---|---|---|
| 整改率 | 已修复并复测通过数量 / 应整改数量 | 漏洞台账、复测报告 |
| 响应时长 | 发现时间到完成止血或首次有效处置时间 | 工单、操作日志、告警记录 |
| 重复漏洞率 | 重复出现问题数量 / 本期发现总量 | 历史问题关联与根因标签 |
| 延期备案率 | 完成审批备案数量 / 延期问题数量 | 例外申请、补偿控制和计划 |
Evidence
需要归档的整改证据
漏洞报告与复现步骤
保留漏洞位置、风险等级、影响范围、复现请求和发现时间。
工单与变更记录
记录责任人、临时控制、代码或配置变更、审批与完成时间。
复测报告与扫描结果
证明原攻击路径被阻断, 且没有产生新的功能和安全回归。
根因与预防措施
将规则加入安全编码、配置基线、培训材料或自动化门禁。
