SDL[项目安全评审]

操作流程 1.分析项目需求流程,功能,架构文档 2.安全风险,stride威胁建模,隐私保护(GDPR) 3.根据流程,功能,架构等提出安全需求【要求能落地】 4.建立草稿 5.建立文档[根据1,2,3 +名词解释,安全需求对应的作用等] 6.平台录入存档   风险模型[例子]   1.1 数据威胁模型[数据属性:id,name] 注入攻击 越权攻击 XXE攻击 SSRF攻击 未授权攻击 ....
相关文章
相关标签/搜索