s-sdl企业应用实践.pdfVIP

  • 74
  • 0
  • 约2.14千字
  • 约 10页
  • 2018-03-08 发布于天津
  • 举报
企业应用实践关于漏洞风险成本为什么软件总会有漏洞漏洞是怎么引入的业务需求引入产品设计引入编码引入如何应对风险缓解风险转移风险接受风险安全成本对于企业来说安全投入多少是合适的什么是不是一种安全技术而是的安全工程能力也是一种的解决方案目标交付更安全的系统架构安全是质量属性的一部分将安全融入到质量管理是构建的基本条件人安全策略安全治理组培研度工织训发量具质量架体流体平管理构系程系台方法工具安全标准规范过程知识库软件安全研发流程设计安全融入开发流程发布及漏洞安全需求安全设计安全开发安全测试管理持续改进建

S-SDL企业应用实践 关于漏洞、风险、成本 1. 为什么软件总会有漏洞?漏洞是怎么引入的? ◦ 业务需求引入 ◦ 产品设计引入 ◦ 编码引入 2. 如何应对风险 ◦ 缓解风险 ◦ 转移风险 ◦ 接受风险 3. 安全成本 ◦ 对于企业来说,安全投入多少是合适的? 什么是S-SDL 不是一种安全技术,而是E2E的安全工程能力 也是一种Security Built In的解决方案 目标:交付更安全的系统 S-SDL架构 安全是质量属性的一部分,将安全融入到质量管理是构建S-SDL 的基本条件 人

文档评论(0)

1亿VIP精品文档

相关文档