-
安全編碼原則之驗(yàn)證輸入
安全軟件的第一道防線是檢查每一個(gè)不可信的輸入。如果能不讓惡意的數(shù)據(jù)進(jìn)入軟件, 或......
2018-04-08 -
安全編碼原則
通常在編碼階段,人們會(huì)使用一些開(kāi)發(fā)工具來(lái)提高代碼的編寫效率,也會(huì)使用多種編程語(yǔ)言......
2018-04-08 -
知識(shí)學(xué)域:軟件安全實(shí)現(xiàn)
此階段將軟件的設(shè)計(jì)轉(zhuǎn)換成計(jì)算機(jī)可運(yùn)行的程序代碼,因此在軟件設(shè)計(jì)階段進(jìn)行了良好的設(shè)......
2018-04-08 -
安全設(shè)計(jì)評(píng)審
一旦完成功能需求定義和安全需求定義,系統(tǒng)設(shè)計(jì)人員就可以開(kāi)始展開(kāi)工作。設(shè)計(jì)人員要正......
2018-04-08 -
評(píng)估威脅和消減威脅
考慮每個(gè)威脅,并評(píng)估該威脅被利用和攻擊發(fā)生的可能性,一般地,可以使用1到10來(lái)表示......
2018-04-08 -
威脅對(duì)應(yīng)影響的安全屬性及其說(shuō)明如下
這六種威脅和系統(tǒng)安全屬性是密切相關(guān)的,理解威脅也就是理解軟件系統(tǒng)的安全目標(biāo), 威......
2018-04-08 -
威脅建?;顒?dòng)概述
威脅建模主要流程包括五步:確定安全目標(biāo)、確定建模對(duì)象、識(shí)別威脅、評(píng)估威脅和消減威脅:
2018-04-08 -
威脅建模相關(guān)術(shù)語(yǔ)
資產(chǎn)是具有價(jià)值的資源,它的視角不一樣。對(duì)于業(yè)務(wù),資產(chǎn)可能是信息或信息本身的可用性......
2018-04-08 -
安全設(shè)計(jì)方法之威脅建模二
威脅建模從應(yīng)用程序生命周期的架構(gòu)和設(shè)計(jì)階段開(kāi)始,它是以組織的安全目標(biāo)進(jìn)行的。 組......
2018-04-08 -
安全設(shè)計(jì)方法之威脅建模
威脅建模是一種工程技術(shù),威脅建模是以結(jié)構(gòu)化的方式,識(shí)別、評(píng)估應(yīng)用系統(tǒng)面臨的威脅,......
2018-04-08
2155條 上一頁(yè) 1.. 83 84 85 86 87 ..216 下一頁(yè)