软件安全保证(SSA)是一个将安全性构建到软件设计中的过程,其目的是从根本上解决安全需求。它具有高度透明性,向软件购买者保证开发人员对安全的承诺,并涉及到在软件设计、构建和,以及实现过程。此外,它还解决了软件在野外使...
软件安全保证(SSA)是一个将安全性构建到软件设计中的过程,其目的是从根本上解决安全需求。它具有高度透明性,向软件购买者保证开发人员对安全的承诺,并涉及到在软件设计、构建和,以及实现过程。此外,它还解决了软件在野外使用过程中不断出现的和不断发展的安全问题。软件安全保障可能需要软件设计师提供专业服务。当开发人员开始讨论新软件或重大升级时,他们评估安全需求。他们考虑软件设计的任务类型,以及它将处理的数据类型。这些功能被仔细挑选出来,以确定可能存在的安全漏洞。例如,一家设计与互联网接口的照片管理软件的公司需要考虑到软件和与互联网连接有关的计算机系统的明显漏洞,他们可以在软件中构建安全特性。一些人认为,在整个开发过程中有机地解决安全问题是管理安全需求的一种更稳定和可靠的方法,而不是在最后修补安全性。随着软件的测试,开发人员会突破安全性的界限来识别薄弱环节目标是在软件发布之前解决这些问题。在不断创建软件补丁和更新的过程中,公司还评估不断变化的安全需求,以保持客户的安全和信心。软件安全保证可以要求接受过安全问题培训的软件设计师提供专业服务并能与团队其他成员一起设计和实施安全措施在软件安全保证中,目标是达到一种平衡,提供足够的安全性,使软件安全,而不会造成诸如过分激进的安全性这样的干扰。过度杀戮的措施会导致用户沮丧,导致人们关闭、禁用,或者忽略软件的安全方面。每个开发人员都有不同的软件安全保证方法。公司通常会向客户提供过程中的一些步骤的信息,以使人们感到舒适,而不会向黑客和其他可能利用这些机密的人透露重要的安全机密通常,关于软件安全保证的声明可以在开发人员的网站和有关公司及其产品的宣传资料中找到
-
发表于 2020-08-06 12:09
- 阅读 ( 1125 )
- 分类:电脑网络