软件安全开发
软件安全开发生命周期




瀑布模型

迭代模型

增量模型

其他软件开发方法

螺旋模型

各模型对比

“软件危机”

软件缺陷

漏洞

软件安全产生内因

软件安全产生外因

软件安全保障

生命周期


最佳实践

SDL


SDL的阶段和安全活动


每个阶段用到的工具

SDL实施效果

CLASP





CMMI

SAMM


BSI模型


接触点模型


BSIMM模型


比较

软件安全需求及设计

威胁建模


确定对象

识别威胁


评估威胁

消减威胁



安全需求分析


需求分析过程

软件安全设计


安全设计原则

软件安全需求及设计

威胁建模


确定对象

识别威胁


评估威胁

消减威胁



安全需求分析


需求分析过程

软件安全设计


安全设计原则

程序内部安全




安全调用组件



禁用不安全函数


源代码审核

好的源代码分析工具特征

软件安全测试











软件安全交付


更新: 2025-03-11 12:23:00
原文: http://www.yuque.com/yuhui.net/network/hwzqhzgwxy5tvmgg

评论(0)
暂无评论