2天时间,聊今年最热的 Agent、上下文工程、AI 产品创新等话题。2025 年最后一场~ 了解详情
写点什么

使用 CMMI-DEV 模型进行安全的设计

  • 2013-12-06
  • 本文字数:842 字

    阅读完需:约 3 分钟

为了达到开发高安全性产品的目的,软件开发生命周期所涉及到的流程必须包含安全性方面的行为。在 2013 年 SEPG 欧洲大会上,西门子的 Winfried Russwurm 以及 Limes Security 公司的 Peter Panholzer 高呼:“我们必须从最初阶段就将软件的安全性考虑进去,我们必须基于软件设计开发产品”。在会上,他们举办了一个关于探索软件安全性的研讨会,同时还提出了关于开发高安全性产品改进流程的指导手册。(译注:SEPG 为软件工程流程组织的缩写,Software Engineering Process Group)

Winfried 和 Peter 向与会者呼吁,针对软件的安全性我们必须有专门的软件开发活动以创造出更安全的软件产品。他们将与会者提出的意见归纳为以下几个方面:

组织架构方面: - 安排专职的安全专家

  • 增进软件安全意识并且打造安全性的企业文化
  • 提供关于安全方面的培训
  • 建立并实行安全性的策略

需求方面: - 在项目利益相关者中引入“黑客”

  • 进行安全风险分析
  • 定义安全性需求,比如:关于安全性的用户用例或场景

架构方面: - 在接口设计方面注重考虑安全风险

  • 落实关于安全性的架构规则及纲领
  • 对于软件安全性寻找并应用行之有效的架构

实施方面: - 为软件安全性应用编程准则

  • 使用工具来检验代码安全性

测试方面: - 计划并进行软件安全性测试

  • 使用工具来进行自动化的软件安全性测试

开发生命周期: - 进行软件安全性评审及验证

  • 辨别风险来源、分类并进行风险评估
  • 学习其他公司及社区做得好的方面
  • 建立关于如何处理安全性问题的社会媒体政策

今年早些时候,CMMI Institute 发布了关于开发高安全性产品改进流程的指导手册。这份指导手册对软件安全性的3 个方面给出了更详细的流程说明。这3 个方面包括:软件工程的安全性方面、软件项目的安全性管理以及组织中的安全性话题。我们可以运用这份指导手册以及能力成熟度CMMI-DEV 模型为我们的客户提供更可靠的软件安全保障。

指导手册的作者们以及 CMMI Institute 都期望能够听到来自读者的声音、获得来自运用这份指导手册的机构的反馈。

查看英文原文: Applying Security by Design with the CMMI for Development

2013-12-06 00:131685

评论

发布
暂无评论
发现更多内容

鸿蒙开发实战:ArkUI构建现代化文档编辑器界面

huafushutong

HarmonyOS NEXT

一体化运维平台如何重塑企业IT事件全周期管理

智象科技

监控 告警设置 IT 运维 一体化运维 监控与告警系统

vue3+ELInput无法输入的问题

溪抱鱼

Vue 前端

前端vue实战小测试

溪抱鱼

Vue 前端

HDC 2025场景化解决方案分论坛:打造鸿蒙开发全链路新体验

最新动态

文心快码发布AI IDE,智能体自动写代码,设计稿一键转代码,打造开发者个性化IDE

猫头虎

AI辅助编程 AI 编程

基于合合信息开源智能终端工具—Chaterm的实战指南【当运维遇上AI,一场效率革命正在发生】

申公豹

Chaterm

鸿蒙开发实战:ArkTS打造高效办公文档编辑器

huafushutong

HarmonyOS NEXT

鸿蒙开发实战:Background Tasks Kit实现文档自动备份与同步

huafushutong

HarmonyOS NEXT

鸿蒙开发实战:Core File Kit实现文档安全存储与管理

huafushutong

HarmonyOS NEXT

鸿蒙元服务上新ASCF等一系列开发工具 助力开发者低门槛开发高效上架

新消费日报

基于YOLOv8的共享单车/自行车随意停放识别项目|完整源码数据集+PyQt5界面+完整训练流程+开箱即用!

申公豹

yolov8

鸿蒙开发实战:ArkWeb实现Office文档在线协作

huafushutong

HarmonyOS NEXT

复杂文件格式如何通过ETL工具一步处理

谷云科技RestCloud

数据处理 ETL 数据集成工具 文件格式处理

改了网页结构,搜索排名直接10倍增长

溪抱鱼

前端 SEO

HarmonyOS开发实战:Ability Kit在办公文档编辑器中的深度应用

huafushutong

HarmonyOS

IoTDB + AI =?7 月 5 日北京,答案尽在用户大会技术分论坛

Apache IoTDB

《对话式 AI 白皮书》共创者招募

声网

HarmonyOS独有!鸿蒙元服务开发者看过来 盘点不同场景打开元服务的产品方法,打造优质私域经营

新消费日报

鸿蒙开发实战:ArkData实现办公文档的本地存储与管理

huafushutong

HarmonyOS NEXT

鸿蒙开发实战:Form Kit实现智能文档模板管理

huafushutong

HarmonyOS NEXT

那些年入百万的阿里P8大佬是如何精通微服务架构原理的?

程序员高级码农

Java 程序员‘

DeepMind 开源实时音乐生成模型 Magenta Real-time;Martin:可语音对话的 AI 日程助理丨日报

声网

免费实现远程NAS互通!节点小宝远程设备互联功能上线,飞牛 × 黑群晖完美配合!Mac版上线~

猫头虎

HarmonyOS开发实战:Accessibility Kit 提升办公文档编辑器的无障碍体验

huafushutong

HarmonyOS

深入研究:1688店铺所有商品接口详解

tbapi

1688API 1688店铺所有商品接口 1688店铺商品采集 1688店铺数据采集

如何通过 noindex 阻止网页被搜索引擎编入索引?

村头的猫

SEO 建站 robots SEO 优化

线程安全集合选择深度解析

量贩潮汐·WholesaleTide

线程

什么是Uniapp(初识Uniapp)一

小赵学鸿蒙

uniapp 三方框架

UP COIN:从 Meme 共识走向公链与 RWA 的多元生态引擎

股市老人

1688图片搜索接口,搜索相似商品

tbapi

1688API 1688图片搜索接口 1688拍立淘接口 1688图片搜索API 1688图片搜索相似商品

使用CMMI-DEV模型进行安全的设计_安全_Ben Linders_InfoQ精选文章