justbehappy

s-sdlc安全软件开发生命周期

威胁分析步骤:

数据流图

威胁模型:stride仿冒、篡改、抵赖、信息泄露、拒绝服务、权限提升、

方法和技术手段:身份验证、数字签名、访问控制、日志审计、加密、过滤配额

 

结论

设计:客户端和代理服务间讯息加密、代理服务对第三方服务的认证

开发:生成用户标识的随机性、防止SQL注入

部署:服务器、数据库安全加固

测试:设计需求和开发的漏洞

 

分类:

技术点:

相关文章:

  • 2022-01-02
  • 2021-04-30
  • 2021-09-19
  • 2021-06-17
  • 2021-11-22
  • 2021-12-26
  • 2021-12-10
猜你喜欢
  • 2021-12-06
  • 2021-05-26
  • 2021-12-06
  • 2021-08-15
  • 2021-11-15
  • 2021-11-01
  • 2021-11-27
相关资源
相似解决方案