NIST:安全软件开发框架(SSDF)1.1版:降低软件漏洞风险的建议(法语翻译)(2025) 41页

VIP文档

ID:73903

阅读量:0

大小:1.25 MB

页数:41页

时间:2025-06-18

金币:10

上传者:PASHU
Publication spéciale 800-218 du NIST fre
Cadre de développement de logiciels
sécurisés (SSDF), version 1.1 :
Recommandations pour atténuer
le risque de vulnérabilité des logiciels
Murugiah Souppaya
Karen Scarfone
Donna Dodson
C
ette publication est disponible gratuitement sur le site :
https://doi.org/10.6028/NIST.SP.800-218.fre
资源描述:

美国国家标准与技术研究院(NIST)发布的《安全软件开发框架(SSDF)1.1版》,旨在降低软件漏洞风险。 多数软件开发周期(SDLC)模型未详述软件安全,需添加安全开发实践。该框架基于既定标准、指南和文档,提出一套高级安全开发实践,助力实现安全开发目标。 框架将实践分为四组: 1. **组织准备(PO)**:确保人员、流程和技术就绪,明确安全要求,落实角色责任,采用自动化工具,定义安全控制标准,维护安全开发环境。 2. **软件保护(PS)**:保护代码不被非法访问和篡改,提供软件版本完整性验证机制,存档并保护软件版本及相关数据。 3. **开发安全软件(PW)**:设计时考虑安全需求与风险,审查设计,复用安全组件,遵循安全编码实践,配置编译、解释和构建流程,审查和测试代码,设置安全默认配置。 4. **响应漏洞(RV)**:持续识别和确认漏洞,评估、排序并修复,分析漏洞根本原因以减少未来发生频率。 框架不规定具体实施方式,注重实践结果,适用于各行业、规模和成熟度的组织,为软件开发者和采购者提供通用语言,助其沟通安全开发实践。

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。
关闭