开发人员检查列表指南.PDF

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
NIST SP 800-70 REV. 4 国家信息技术产品检查列表计划 NIST Special Publication 800-70 Revision 4 IT 产品国家检查列表计划 - 用户和 开发人员检查列表指南 翻译 樊山 (仅以此文给尚在病榻的挚友) Stephen D. Quinn Murugiah Souppaya Melanie Cook Karen Scarfone 本出版物可从/10.6028/NIST.SP.800-70r4 免费获取 NIST SP 800-70 REV. 4 国家信息技术产品检查列表计划 NIST Special Publication 800-70 Revision 4 IT 产品国家检查列表计划 - 检查列表用户和开发人员指南 Stephen D. Quinn Murugiah Souppaya Melanie Cook 计算机安全部信息技术实验室 Karen Scarfone Scarfone Cybersecurity Clifton, VA 本出版物可从/10.6028/NIST.SP.800-70r4 免费获取 February 2018 美国商务部长Wilbur L. Ross ,Jr.秘书 美国国家标准与技术研究院院长Walter Copan ,美国国家标准和技术研究院NIST 负责人 兼商务部副部长 NIST SP 800-70 REV. 4 国家信息技术产品检查列表计划 目录 译者申明5 权威5 计算机系统技术报告6 摘要6 关键词6 致谢7 读者7 商标信息8 执行摘要9 1. 介绍 12 1.1 目的和范围 12 1.2 文档组织 12 2. NIST 国家检查列表计划 12 2.1 安全配置检查列表 13 2.2 使用安全检查表的好处 14 2.3 NIST 国家检查表计划概述 15 2.4 由NCP 列出的检查单类型 15 3. 检查列表的操作环境 16 3.1 独立环境 17 3.2 管理环境 17 3.3 专门的安全限制功能定制环境 18 3.4 传统环境 18 3.5 美国政府环境 18 4. 检查列表用法 19 4.1 确定本地要求 20 4.2 浏览和检索检查列表 21 4.3 审核,定制和记录以及测试检查列表 23 4.4 将检查列表应用于IT 产品 24 4.5 对检查列表提供反馈意见 25 5. 开发检查列表 26 5.1 开发创建,测试和提交检查列表步骤 27 5.1.1 初始检查列表开发 27 5.1.2 检查表测试 28 5.1.3 记录检查列表 29 5.1.4 核对检查列表并提交NIST 32 5.2 NIST 发布审查和完成出版物检查列表步

文档评论(0)

fkh4608 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档