dromara / dante-cloud

Dante Cloud 国内首个支持阻塞式和响应式融合的微服务 。以「高质量代码、低安全漏洞」为核心,采用领域驱动模型(DDD)设计**,完全基于 Spring 生态全域开源技术和 OAuth2.1 协议,支持智能电视、IoT等物联网设备认证,满足国家三级等保要求、支持接口国密数字信封加解密、防刷、高防XSS和SQL注入等一系列安全体系的多租户微服务解决方案。

Home Page:https://www.herodotus.cn

Geek Repo:Geek Repo

Github PK Tool:Github PK Tool

国家三级等保要求

john1337 opened this issue · comments

三级等保是满足一定条件的项目才有资格进行的测试吧,请问dante-cloud是如何通过等保三级的?

是借着做项目的机会。项目有要求,花钱请专业的第三方公司进行测评。

满足要求是一方面,评测报告是另一方面。满足要求是指Dante Cloud 在安全设计方面的功能均达到要求,意思是安全性上有保障,相关功能也无需重复开发。但很多项目要求是要有评测报告的,即使功能上满足,还是要重新花钱由第三方测试出报告的。