SDL[項目安全評審]

操作流程 1.分析項目需求流程,功能,架構文檔 2.安全風險,stride威脅建模,隱私保護(GDPR) 3.根據流程,功能,架構等提出安全需求【要求能落地】 4.建立草稿 5.建立文檔[根據1,2,3 +名詞解釋,安全需求對應的作用等] 6.平臺錄入存檔   風險模型[例子]   1.1 數據威脅模型[數據屬性:id,name] 注入攻擊 越權攻擊 XXE攻擊 SSRF攻擊 未授權攻擊 ....
相關文章
相關標籤/搜索