威脅建模-評估威脅
2018-05-25 閱讀全文>>識別每一個可能面臨的威脅 理解軟件可能面臨的威脅是安全開發(fā)的前提 威脅不等于漏洞 威脅永遠(yuǎn)存在
2018-05-25 閱讀全文>>確定要保護(hù)和評估的目標(biāo)(資產(chǎn))
2018-05-25 閱讀全文>>威脅建模是了解系統(tǒng)面臨的安全威脅,確定威脅風(fēng)險并通過適當(dāng)?shù)木徑獯胧┮越档惋L(fēng)險,提高系統(tǒng)安全性的過程。
2018-05-25 閱讀全文>>重要等級為高的功能:攻擊面大,關(guān)閉或限制一些接口方式,增加一些安全的保證措施或技術(shù)
2018-05-25 閱讀全文>>分析產(chǎn)品功能的重要性(是否必須)
2018-05-25 閱讀全文>>取消不需要的功能
2018-05-25 閱讀全文>>理解安全需求在軟件安全開發(fā)過程中的重要性;
2018-05-24 閱讀全文>>對真實(shí)的軟件安全項目所開展的活動進(jìn)行量化
2018-05-24 閱讀全文>>強(qiáng)調(diào)應(yīng)該使用工程化的方法來保證軟件安全
2018-05-24 閱讀全文>>軟件保證成熟度模型(Software Assurance Maturity Mode,SAMM)
2018-05-24 閱讀全文>>軟件能力成熟度集成模型(Capability Maturity Model Integration)
2018-05-24 閱讀全文>>綜合的輕量應(yīng)用安全過程(Comprehensive, Lightweight Application Security Process ,CLASP)
2018-05-24 閱讀全文>>SDL的階段和安全活動
2018-05-24 閱讀全文>>SDL(Security Development Lifecycle,安全開發(fā)生命周期)
2018-05-24 閱讀全文>>27290條 上一頁 1.. 1528 1529 1530 1531 1532 ..1820 下一頁