软件安全构建成熟度模型 (BSIMM) 介绍

负责应用安全某领域的负责人在某时某刻会遇到以下对话: 场景一: CSO:今年干得如何? 小王:不错不错,兄弟们加班加点发现了N多的漏洞,我有数据。 CSO:那这有什么用? 小王:啊???... 场景二: CSO:换下一话题,整体上我们的软件安全做得如何? 小王:稳步推动,近年来团队已经组建完毕,公司的软件安全状况逐渐越来越好。 CSO:有什么事实依据和标准? 小王:啊???... 场景三: CSO
相关文章
相关标签/搜索