论文部分内容阅读
2012年9月发布的《在成熟模型中构建安全》(BSIMM)的第四版本被媒体大肆宣传,BSIMM4包含对英特尔和富达案件的详细的案例分析。笔者认为BSIMM的重要性在于—它是唯一可用于衡量软件安全计划的数据驱动模型。BSIMM从事实出发,详细描述软件安全状态。但BSIMM没有提供直接的建议来指导你的公司如何处理软件安全问题。诚然,绝大多数企业才刚刚开始面对软件安全,他们将受益于多年(集体)直接经验的可操作性指导。根据在该行业多年的经验笔者提出了软件安全十诫。