五月天堂网_免费看影片_1024手机看毛片_亚洲综合四区_男人的天堂影院_在线亚洲自拍

您現在的位置:首頁 > 企業新聞 > SAMM(軟件保證成熟度模型)

SAMM(軟件保證成熟度模型)

2018-04-08 16:28:09 | 來源:中培企業IT培訓網

4.SAMM(軟件保證成熟度模型)

軟件保證成熟度模型(Software Assuranc,e Maturity Mocle,SAMM)最初是由獨立軟件安全顧問Pravir Chandra創建,并由Fortify軟件公司資助。SAMM于2009年正式發布1.0版本,目前由OWASP組織作為一個開放的項目來維護。

SAMM提供了一個開放的框架,用以幫助軟件公司制定并實施所面臨來自軟件安全的特定風險的策略,SAMM提供的資源可用于:

◇評估一個組織已有的軟件安全實踐;

◇建立一個迭代的權衡的軟件安全保證計劃;

◇證明安全保證計劃帶來的實質性改善;

◇定義并衡量組織中與安全相關的措施。

SAMM規定了四個軟件開發過程中的核心業務功能,包括治理、構造、驗證以及部署, 這四個業務功能各包括了三個安全實踐。其中:

1)治理:專注軟件開發企業組織管理其軟件安全開發相關的過程、活動和措施,主要包括策略與指標、教育與指導、政策與遵守等三項安全實踐;

2)構造:關注與軟件安全開發中需求、目標和架構方面的過程、活動和措施,主要包括安全需求、威脅評估和安全架構三個方面的安全實踐;

3)驗證:注重軟件檢查和測試中的過程、活動和措施,主要包括設計審核、安全測試和代碼審核三項安全實踐;

4)部署:強調了軟件發布和部署配置時相關的過程、活動和措施,主要包括環境強化、漏洞管理和操作啟用三項安全實踐。

標簽: SAMM
主站蜘蛛池模板: 国产网站久久 | xxxx国产精品 | xvideos国产精品好深 | 黄色av免费| 久久亚洲经典 | 888av视频 | 日日摸夜夜添夜夜添欧美毛片小说 | 久在草视频 | 狠狠躁夜夜躁青青草原 | 免费观看在线黄色网 | 欧美 图片 另类 自拍 | 国内精品视频一区 | 国产色吧 | 5060午夜一级| 天堂а在线中文在线新版 | 国产免费无遮挡吸奶头视频 | 999一区二区三区 | 地下室极端性调教 | 性久久久久久久 | 又黄又爽又色成人网站 | 严国精品国产三级国产 | 91久久蜜臀精品的社区功能 | 91精品黄色 | 亚洲亚色 | 久久久久久久久久久久久国产 | 国产av日韩a∨亚洲av | 国产三级韩国三级日产三级 | 欧美v日韩 | 天天综合在线观看视频 | 亚洲国产日韩综合久久精品app | 中文字幕一区在线无码视频 | 国产精品久久久久久久久久99 | 91精品福利在线观看 | 99尹人香蕉国产免费天天 | 在线观看波多野结衣电影 | 蜜臀久久av| 逼特逼视频网站 | 国产精品久久久久有声小说 | 美欧精品视频一区二区三区 | 日韩欧美伦理片 | 亚洲欧美成人a毛片 |