当前位置:主页>科 研>书 刊>

软件安全开发生命周期(3)


    4.3  总结 
    参考文献 
    第2部分  软件安全开发生命周期过程
    第5章  第0阶段:教育和意识 
    5.1  微软安全教育简史 
    5.2  持续教育 
    5.3  培训交付类型 
    5.4  练习与实验 
    5.5  追踪参与度与合规度 
    5.6  度量知识 
    5.7  实现自助培训 
    5.8  关键成功因子与量化指标 
    5.9  总结 
    参考文献 
    第6章  第1阶段:项目启动 
    6.1  判断软件安全开发生命周期是否覆盖应用 
    6.2  任命安全顾问 
    6.2.1  担任开发团队与安全团队之间沟通的桥梁 
    6.2.2  召集开发团队举行SDL启动会议 
    6.2.3  对开发团队的设计与威胁模型进行评审 
    6.2.4  分析并对bug进行分类,如安全类和隐私类 
    6.2.5  担任开发团队的安全传声筒 
    6.2.6  协助开发团队准备最终安全审核 
    6.2.7  与相应安全团队协同工作 
    6.3  组建安全领导团队 
    6.4  确保在bug跟踪管理过程中包含有安全与隐私类bug 
    6.5  建立“bug标准”

(责任编辑:adminadmin2008)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

首部中国信息安全行业大型工具书——《信息

首部中国信息安全行业大型工具书——《信息安全实用全书》

    首部中国信息安全行业大型工具书---《信息安全实用全书》经过近三...[详细]

证订信息

证订信息

证订信息《信息安全实用全书》共计三册,分为上、中、下,上册为:标准与法规;中卷为...[详细]

软件安全开发生命周期

软件安全开发生命周期

对于软件安全开发生命周期(SDL)的介绍不仅讲述了一个方法论变迁的历史,还在...[详细]

信息安全实用全书第三卷

信息安全实用全书第三卷

 引言 1.1.1 系统工程 1.1.2 质量管理 1.2 信息安全机构1.2.1 信息安全管理机构 ...[详细]

信息安全实用全书第二卷

信息安全实用全书第二卷

 1.1.1 信息和信息时代 1.1.2 信息安全问题 1.1.3 信息安全涵义 ...[详细]

返回首页 返回顶部