Free性欧美Hd另类_精品亚洲欧美视频在线观看_freesex欧美喷水_字幕av在线_久久久久久国产免费_伊人5566

您現(xiàn)在的位置:首頁 > 企業(yè)新聞 > SAMM(軟件保證成熟度模型)

SAMM(軟件保證成熟度模型)

2018-04-08 16:28:09 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)

4.SAMM(軟件保證成熟度模型)

軟件保證成熟度模型(Software Assuranc,e Maturity Mocle,SAMM)最初是由獨立軟件安全顧問Pravir Chandra創(chuàng)建,并由Fortify軟件公司資助。SAMM于2009年正式發(fā)布1.0版本,目前由OWASP組織作為一個開放的項目來維護(hù)。

SAMM提供了一個開放的框架,用以幫助軟件公司制定并實施所面臨來自軟件安全的特定風(fēng)險的策略,SAMM提供的資源可用于:

◇評估一個組織已有的軟件安全實踐;

◇建立一個迭代的權(quán)衡的軟件安全保證計劃;

◇證明安全保證計劃帶來的實質(zhì)性改善;

◇定義并衡量組織中與安全相關(guān)的措施。

SAMM規(guī)定了四個軟件開發(fā)過程中的核心業(yè)務(wù)功能,包括治理、構(gòu)造、驗證以及部署, 這四個業(yè)務(wù)功能各包括了三個安全實踐。其中:

1)治理:專注軟件開發(fā)企業(yè)組織管理其軟件安全開發(fā)相關(guān)的過程、活動和措施,主要包括策略與指標(biāo)、教育與指導(dǎo)、政策與遵守等三項安全實踐;

2)構(gòu)造:關(guān)注與軟件安全開發(fā)中需求、目標(biāo)和架構(gòu)方面的過程、活動和措施,主要包括安全需求、威脅評估和安全架構(gòu)三個方面的安全實踐;

3)驗證:注重軟件檢查和測試中的過程、活動和措施,主要包括設(shè)計審核、安全測試和代碼審核三項安全實踐;

4)部署:強調(diào)了軟件發(fā)布和部署配置時相關(guān)的過程、活動和措施,主要包括環(huán)境強化、漏洞管理和操作啟用三項安全實踐。

標(biāo)簽: SAMM
主站蜘蛛池模板: 国产欧美一区二区三区精品酒店 | 新婚少妇无套内谢国语播放 | 中文字幕激情视频 | 欧美日韩一区不卡 | 久久999精品| 国产欧美日韩另类在线专区 | 91麻豆精品一区二区三区 | 国产日韩精品欧美一区 | 国内自拍偷第55页 | 热99这里只有精品 | 性色av一区二区怡红 | 免费一级黄色大片 | 深夜视频在线观看免费 | 久久神马 | 久久伦理影院 | 二区三区在线视频 | 欧美精品性生活 | 中国特级黄色大片 | 无码精品久久一区二区三区 | www.免费网站在线观看 | 少妇无码AV无码专区 | 免费一级好看的国产 | 99国产精品视频免费观看一公开 | 亚洲欧洲综合网 | 国内另类在线 | 久草在线视频免费播放 | 国产精品无码午夜福利 | 激情av无码后入 | 亚洲乱码av中文一二区软件 | 牛鞭擦进少妇的下身 | 妺妺窝人体色www在线图片 | 18禁在线无码无遮挡观看视频 | 国产精品自在拍视频首页 | 国产成人av一区二区在线观看 | 国产成人a视频高清在线观看 | 欧美老妇疯狂xxxxbbbb | 91插插插影库永久免费 | 67194熟妇在线永久免费观看 | 无码AV一区二区大桥久未 | 成a人片在线观看 | 亚洲va |