如何建立一套软件安全开发体系,保障软件从需求到上线都有安全保障?

如何建立一套软件安全开发体系,保障软件从需求到上线都有安全保障?

参与8

2 同行回答

fengchongbiao fengchongbiao 咨询专家 IBM
软件安全开发体系首先需要一整套的安全开发制度保障,不同人员的访问控制,渗透测试,第三方应用扫描工具配合,如Appscan的黑盒,白盒,灰盒以及玻璃盒技术等配合。显示全部

软件安全开发体系首先需要一整套的安全开发制度保障,不同人员的访问控制,渗透测试,第三方应用扫描工具配合,如Appscan的黑盒,白盒,灰盒以及玻璃盒技术等配合。

收起
IT咨询服务 · 2015-11-26
浏览2083
  • 正在Appscan,不过对于开发组来说,误报太高。规则定制方面有不熟悉。另一方面,我希望能够把产品的各种评测数据,从开发的角度组织到一起。appscan的数据不知道怎么提出了,和其他检测对比分析。 人工看appscan报告比较累。
    2015-11-26

提问者

不融的冰
安全工程师 包商银行
评论3

问题来自

相关问题

相关文章

问题状态

  • 发布时间:2015-11-26
  • 关注会员:3 人
  • 问题浏览:5587
  • 最近回答:2015-11-26
  • X社区推广