软件开发设计安全性的检查

admin 2024年5月14日22:09:44评论2 views字数 356阅读1分11秒阅读模式

下文主要通过学习梳理某企业SDL在程序的安全设计重点的检查项。通过本文可以在程序设计过程中降低出现一些非必要的安全风险。

SDL基础知识

安全开发生命周期(SDL)即 Security Development Lifecycle,它是微软提出的是一个帮助开发人员构建更安全的软件和解决安全合规要求的同时降低开发成本的软件开发过程。

SDL 的核心理念就是将安全考虑集成在软件开发的每一个阶段:需求分析、设计、编码、测试和维护。

软件开发设计安全性的检查

输入验证检查

软件开发设计安全性的检查

输出编码检查

软件开发设计安全性的检查

异常处理检查

软件开发设计安全性的检查

IO操作检查

软件开发设计安全性的检查

运行环境检查

软件开发设计安全性的检查

身份验证检查

软件开发设计安全性的检查

密码管理检查

软件开发设计安全性的检查

会话安全检查

软件开发设计安全性的检查

访问控制检查

软件开发设计安全性的检查

日志规范检查

软件开发设计安全性的检查

敏感信息检查

软件开发设计安全性的检查

接口安全检查

软件开发设计安全性的检查

SQL注入检查

软件开发设计安全性的检查

文件上传检查

软件开发设计安全性的检查

完毕

 【推荐阅读

浅谈软件污点分析技术

浅谈软件安全开发

软件常见漏洞的解析

原文始发于微信公众号(小道安全):软件开发设计安全性的检查

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年5月14日22:09:44
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   软件开发设计安全性的检查https://cn-sec.com/archives/2065533.html

发表评论

匿名网友 填写信息