当前位置:主页>科 研>书 刊>

软件安全开发生命周期(7)


    第13章  第8阶段:安全推进活动 
    13.1  准备安全推进活动 
    13.2  培训
    13.3  代码评审 
    13.4  威胁模型更新 
    13.5  安全测试 
    13.6  受攻击面Scrub 
    13.7  文档Scrub 
    13.8  是否已足够? 
    13.9  总结 
    参考文献 
    第14章  第9阶段:最终安全评审 
    14.1  产品团队协调 
    14.2  威胁模型评审 
    14.3  未修复的安全bug评审 
    14.4  工具有效性验证 
    14.5  在最终安全评审完成之后 
    14.6  总结 
    第15章  第10阶段:安全响应规划 
    15.1  为什么准备响应? 
    15.1.1  你的开发团队一定会出错 
    15.1.2  新漏洞一定会出现 
    15.1.3  规则一定会发生变化 
    15.2  准备响应 
    15.3  安全响应与开发团队 
    15.3.1  组建你的响应团队 
    15.3.2  支持你的全线产品 

(责任编辑:adminadmin2008)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

首部中国信息安全行业大型工具书——《信息

首部中国信息安全行业大型工具书——《信息安全实用全书》

    首部中国信息安全行业大型工具书---《信息安全实用全书》经过近三...[详细]

证订信息

证订信息

证订信息《信息安全实用全书》共计三册,分为上、中、下,上册为:标准与法规;中卷为...[详细]

软件安全开发生命周期

软件安全开发生命周期

对于软件安全开发生命周期(SDL)的介绍不仅讲述了一个方法论变迁的历史,还在...[详细]

信息安全实用全书第三卷

信息安全实用全书第三卷

 引言 1.1.1 系统工程 1.1.2 质量管理 1.2 信息安全机构1.2.1 信息安全管理机构 ...[详细]

信息安全实用全书第二卷

信息安全实用全书第二卷

 1.1.1 信息和信息时代 1.1.2 信息安全问题 1.1.3 信息安全涵义 ...[详细]

返回首页 返回顶部