计算之智与哲学之慧分享 http://blog.sciencenet.cn/u/huangfuqiang

博文

软件安全框架(SSF)20100125

已有 4554 次阅读 2010-1-25 10:58 |个人分类:信息安全理论与工程|系统分类:海外观察| 软件安全参照标准

信息来源于:http://www.bsi-mm.com/ssf/
The Software Security Framework (SSF)

这个软件安全参考框架总共有12个参考点,被分为4组域。建立软件安全成熟度模型SEMM(software  security  maturity model)实在有必要,可以参考CMMI/CMM、STMM(software testing maturity model)的形式。
Governance
      
Strategy and Metrics
          Compliance and Policy
          Training
Intelligence
          Attack Models
          Security Features and Design
          Standards and Requirements
SSDL Touchpoints
          Architecture Analysis
          Code Review
          Security Testing
Deployment  
          Penetration Testing
          Software Environment
          Configuration Management and Vulnerability Management    

https://wap.sciencenet.cn/blog-89075-290068.html

上一篇:大师Knuth又获奖了20100123
下一篇:工程哲学的一点思考20100125
收藏 IP: .*| 热度|

1 唐常杰

该博文允许实名用户评论 评论 (0 个评论)

数据加载中...
扫一扫,分享此博文

Archiver|手机版|科学网 ( 京ICP备07017567号-12 )

GMT+8, 2024-5-29 02:19

Powered by ScienceNet.cn

Copyright © 2007- 中国科学报社

返回顶部