軟件安全構建成熟度模型 (BSIMM) 介紹

負責應用安全某領域的負責人在某時某刻會遇到以下對話: 場景一: CSO:今年幹得如何? 小王:不錯不錯,兄弟們加班加點發現了N多的漏洞,我有數據。 CSO:那這有什麼用? 小王:啊???... 場景二: CSO:換下一話題,整體上我們的軟件安全做得如何? 小王:穩步推動,近年來團隊已經組建完畢,公司的軟件安全狀況逐漸越來越好。 CSO:有什麼事實依據和標準? 小王:啊???... 場景三: CSO
相關文章
相關標籤/搜索