整改复测

漏洞修好后为什么还要复测?整改闭环检查清单

发布方 MoShield · 更新日期

制定简短验证计划

记录问题编号、目标环境及已部署版本,请维护人员说明修复后的预期行为。这样可以避免把“代码已经提交”误当成“相关环境已经解决问题”。环境或范围有变化时,应先重新确认。

检查相邻的正常流程

权限调整阻止某种风险操作之后,还需确认正确用户能够完成原本允许的任务。如果附件读取方式改变,应覆盖获批的客服工作流程。复测应保持在原授权范围内,或另行确认扩大范围。

保留有用但不过量的证据

保存结果、日期和关联编号,并移除敏感值。OWASP 日志建议强调不要记录密钥及不必要的敏感信息。验证记录应便于下一位维护人员理解,而不应成为新的数据暴露来源。

执行清单

  • 确认修复已部署到目标环境。
  • 核对原问题条件。
  • 验证正常业务操作。
  • 保存脱敏后的验证结论。

常见问题

发布了新版本就能关闭问题吗?

仅凭发布动作还不够。应确认目标环境包含预期修复,并记录实际验证结果。

参考来源与延伸阅读

OWASP Logging Cheat Sheet

本文提供一般性知识,不是对你的系统作出的检测结论。实际测试须先确认范围与授权。