- 1、本文档被系统程序自动判定探测到侵权嫌疑,本站暂时做下架处理。
- 2、如果您确认为侵权,可联系本站左侧在线QQ客服请求删除。我们会保证在24小时内做出处理,应急电话:400-050-0827。
- 3、此文档由网友上传,因疑似侵权的原因,本站不提供该文档下载,只提供部分内容试读。如果您是出版社/作者,看到后可认领文档,您也可以联系本站进行批量认领。
查看更多
OWASP软件保障成熟度模型
(SAMM)V2.0
OWASP中国
2020年9月
目录
第一部分前言4
什么是OWASPSAMM?5
关于SAMM模型5
OWASPSAMM的结构5
第二部分SAMM核心模型6
1、治理7
1.1战略与指标7
1.1.1创建与推广8
1.1.2测量与改进11
1.2策略与合规14
1.2.1策略与标准15
1.2.2合规管理18
1.3教育与指导21
1.3.1培训和意识22
1.3.2组织和文化26
2、设计29
2.1威胁评估29
2.1.1应用软件风险画像30
2.1.2威胁建模33
2.2安全需求36
2.2.1软件需求37
2.2.2供应商安全40
2.3安全架构43
2.3.1架构设计44
2.3.2技术管理47
3、开发50
3.1安全构建50
3.1.1构建过程51
3.1.2软件依赖54
3.2安全部署57
3.2.1部署过程58
3.2.2机密信息管理61
3.3缺陷管理64
3.3.1缺陷跟踪65
3.3.2指标与反馈68
4、验证71
4.1架构评估71
4.1.1架构验证72
4.1.2架构缓解75
4.2需求驱动的测试78
4.2.1控制验证79
4.2.2滥用测试82
2
4.3安全测试85
4.3.1可测量的基线86
4.3.2深刻的理解89
5、运营92
5.1事件管理92
5.1.1事件检测93
5.1.2事件响应96
5.2环境管理99
5.2.1配置加固100
5.2.2补丁与更新103
5.3运营管理106
5.3.1数据保护107
5.3.2系统退役和旧版本管理110
第三部分SAMM表单模板113
6、
您可能关注的文档
- 毕马威:2025未来IT:云计算与人工智能赋能时代下的IT职能进阶战略研究报告(英文版) .docx
- 《网络安全专用产品指南》(第二版)上册.pdf
- 03.vivo互联网全链路多版本环境落地实践-吴清华(4).pdf
- Go Hacking信息安全资料.pdf
- 武汉大学:2025DeepSeek驱动下的地图生成报告.pdf
- 白盒+LLM漏洞挖掘的探索与实践 .docx
- 2025教师人工智能素养提升与应用指南通用版V1.0.pdf
- 2025教师人工智能素养提升与应用指南通用版V1.0 2.pdf
- Shopee:2024年全托管入驻招商政策报告 .docx
- 2025年OpenAI o3-mini技术报告 英文版信息安全资料.pdf
- 2025年古籍修复十年市场需求报告.docx
- 2025年智能快递车五年试点:末端配送智能化与交通规则适配策略分析报告.docx
- 2025年乡村文化礼堂十年运营效益评估报告.docx
- 社区养老2025年综合体项目社区融合创新可行性分析.docx
- 2025年智能电网配电自动化升级,技术创新路径与可行性探讨报告.docx
- 2025年儿童玩具机械安全五年升级研究报告.docx
- 2025年医疗健康大数据分析在医疗设备研发效率提升中的应用可行性报告.docx
- 2025年智能仓储AGV小车在新能源仓储中的应用前景及产业化可行性研究.docx
- 2025年农村生态农业技术报告.docx
- 2025年家政服务人员五年技能竞赛机制报告.docx
原创力文档


文档评论(0)