Recent Activity
池越
User for 1 year
Created Content
Recently Created Pages View All
2.4 应用程序安全保证
软件透明度
第二章传统的供应商风险管理
传统上,应用程序安全实践集中在应用程序测试的概念上,我们在这里称之为应用程序安全保证。在这里,应用程序安全超越了治理和流程等较软的主题,旨在回答有关应用程序技术风险的问题。我们在这里讨论五种主要...
2.3应用程序安全成熟度模型
软件透明度
第二章传统的供应商风险管理
与SDL评估类似,查看诸如构建安全成熟度模型(Building Security in Maturity Model,BSIMM)或软件保证成熟度模型(Software Assurance Ma...
2.2 软件开发生命周期评估
软件透明度
第二章传统的供应商风险管理
软件开发生命周期(Software Development Life Cycle,SDL)评估更侧重于了解供应商的流程。虽然这个框架可能类似于传统的供应商风险评估,但通常由合格的应用安全顾问进行...
2.1评估
软件透明度
第二章传统的供应商风险管理
首先,这些评估面临着巨大的潜在挑战。企业每年如何进行数百甚至数千次评估来执行风险管理计划?最常见的方法是利用一份标准问卷,将其发送给所有供应商,向他们提出相同的问题,以便将供应商相互比较。但哪些...
Recently Created Chapters
池越 has not created any chapters
Recently Created Books
池越 has not created any books
Recently Created Shelves
池越 has not created any shelves