NIST:安全软件开发框架(SSDF)1.1版:降低软件漏洞风险的建议(西班牙语翻译)(2025) 40页

VIP文档

ID:73904

阅读量:0

大小:1.17 MB

页数:40页

时间:2025-06-18

金币:10

上传者:PASHU
Publicación especial del NIST 800-218 spa
Marco de Desarrollo Seguro de Software
(SSDF) Versión 1.1:
Recomendaciones para mitigar
el riesgo de vulnerabilidades del software
Murugiah Souppaya
Karen Scarfone
Donna Dodson
Esta publicación se puede obtener de forma gratuita en
https://doi.org/10.6028/NIST.SP.800-218.spa
资源描述:

这是美国国家标准与技术研究院(NIST)发布的《软件安全开发框架(SSDF)1.1版》,旨在减轻软件漏洞风险。 1. **核心内容**:多数软件开发生命周期(SDLC)模型未详细阐述软件安全性,本文档推荐SSDF,它是一组可融入各SDLC实施过程的高级软件安全开发实践,有助于软件生产者减少发布软件的漏洞数量、降低漏洞利用的潜在影响,并避免漏洞再次出现。同时,为软件安全开发提供通用词汇,便于软件购买者与供应商沟通。 2. **SSDF实践分组** - **组织准备(PO)**:确保组织的人员、流程和技术为软件安全开发做好准备,如定义安全要求、明确职责、实施支持工具链等。 - **保护软件(PS)**:防止软件代码未经授权的访问和操纵,为软件购买者提供完整性验证机制,安全存档软件版本。 - **生产受保护的软件(PW)**:设计软件时满足安全要求并降低风险,审查软件设计,重用现有安全软件,遵循安全编码实践等。 - **应对漏洞(RV)**:持续识别和确认漏洞,评估、优先处理并纠正漏洞,分析漏洞原因以减少未来发生频率。 3. **适用对象**:软件生产者,包括商业成品软件(COTS)供应商、政府成品软件(GOTS)开发者等;软件购买者,如联邦机构及其他组织。

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。
关闭