软件安全开发
模型:
瀑布模型-需求明确(只能回退一步)
迭代模型-适应需求变化(多次迭代,一次交付)
增量模型-迭代方式不一样,每次交付都是可操作产品
快速原型-需求不明确,增量过程中需要用户参加提需求
净室模型-成本高,零缺陷或接近零缺陷
软件缺陷:千行代码缺陷量:千分之三
国家漏洞库
SDL(security Development lifestyle)安全开发生命周期
七个阶段(5+2)
是气象必须的安全活动(5个阶段)
培训-要求-设计-实施-验证-发布-响应