ToB企服应用市场:ToB评测及商务社交产业平台

标题: CBK8软件开发安全 [打印本页]

作者: 刘俊凯    时间: 2024-12-22 02:09
标题: CBK8软件开发安全

系统开发生命周期的各个阶段:
系统调查、可行性研究、系统分析、系统设计、系统实行、系统评价和维护。
1.构建良好的代码


2 软件开发生命周期

需求网络阶段:

设计阶段:

开发阶段

测试/验证阶段

发布/维护阶段


3 软件开发方法论


敏感宣言:

4 能力成熟度集成模子CMMI

CMMI(Capability Maturity Model Integration)分为五个品级,从低到高分别为:
初始级:在这一级,组织的软件过程好坏结构化的,没有明确的规范和尺度。项目标成功往往依赖于个别职员的履历和技能,而缺乏统一的方法和流程。这种环境下,组织的软件过程容易出现杂乱和不可猜测的题目,导致项目标延期和质量题目。
可重复级:在这一级,组织开始建立一些基本的软件流程和尺度,并对这些流程和尺度进行管理和监控。组织可以或许提供肯定的项目管理和配置管理,但仍然存在一些不稳固性和不同等性。
定义级:在这一级,组织已经将软件管理和工程两方面的过程文档化、尺度化,并综合成该组织的尺度软件过程。所有项目都使用经答应、剪裁的尺度软件过程来开发和维护软件,软件产品的生产在整个软件过程是可见的。
管理级:在这一级,组织分析对软件过程和产品质量的具体度量数据,对软件过程和产品都有定量的理解与控制。管理有一个作出结论的客观依据,可以或许在定量的范围内猜测性能。
优化:在这一级,过程的量化反馈和先辈的新思想、新技术促使过程持续不断改进。

5  变更管理

​ 变更控制是控制变化的过程,发生在系统的生命周期过程中,并能记录必要的变更控制活动。
​ 变更必须获得答应、记录和测试
​ 软件配置管理(SCM):并行管理、版本控制和同步处理。 —-软件托管题目
​ 代码库的安全性
6 开发环境安全性


7 安全编码


8 编程语言和概念


​ 汇编语言:将汇编语言源代码翻译成机器代码。编译器:将高级语言语句转换成所需的机器可理解的情势(如exe/dll)可以独立运行。解释器,把高级代码转换成机器代码(需要安装解释器才华在本地运行)。

9 分布式盘算


10. 移动代码


11 Web安全


12  数据库管理

DBMS数据库管理系统
数据库模子:

数据库编程接口:

关系型数据库组件:

完整性:

数据库安全:

​ 13  恶意软件(恶意代码)


14 评估外部获取软件的安全性


知识点:



免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。




欢迎光临 ToB企服应用市场:ToB评测及商务社交产业平台 (https://dis.qidao123.com/) Powered by Discuz! X3.4