CISP 第十章 《软件安全开发》

2022-08-18  本文已影响0人  doinb1517

CISP相关文档已经上传至Githubhttps://github.com/Double-q1015/cisp


第一节 软件安全开发基础
1.软件工程三要素:方法、过程、工具。
2.软件开发模型:瀑布模型、迭代模型、增量模型、螺旋模型、原型模型、净室模型。
3.千行代码缺陷率:KLOC。
例题

image.png

4.软件安全原因:内因、外因。
5.软件安全目标:
(1)可信赖性:无论是恶意而为还是无意疏忽,软件都没有可利用的漏洞存在。
(2)可预见性:对软件执行时其功能符合开发者的意图的信心。
(3)遵循性:软件开发跨学科的活动计划并系统化,以确保软件过程和软件产。
6.软件安全思想
(1)需要贯彻风险管理的思想。
(2)软件安全开发覆盖软件整个生命周期。
(3)软件安全保障—思想之提前介入思想。
第二节 软件安全开发模型
1、SDL:七个阶段、16 项活动(了解)。
2、BSI 的三个部分:风险管理、接触点、安全知识。
例题

image.png

3、SAMM 的四个部分:监管(治理)、构造、验证、部署。
4、CLASP:轻量级、应用,基于不同角色(活动)而实现的。
5、CMMI:能力集成成熟度模型 1-5 级。
第三节 安全需求、设计、编码、测试、交付
1、需求来源:

上一篇下一篇

猜你喜欢

热点阅读