美文网首页
开发安全

开发安全

作者: Acatt | 来源:发表于2019-06-26 00:59 被阅读0次

前言:国家政策《网络安全法》国家实行网篮球等级保护制度。

外包软件开发

合同要求

签署相关保密协议

提供软件源代码

交付要求

提供软件设计文档和使用指南

工程实施方案

测试验收方案

测试验收报告

系统交付清单,根据交付清单所交接的设备,软件,和文档进行清点。

维护相关

对维护人员(甲方)进行技能培训,提供培训计划,人员签到表和培训内容。

软件维护手册

第三方相关

通过第三方工程建立控制项目实施过程

委托公正的第三方测试单位进行安全性测试,并1出局安全性测试报告

(禁止在Github等代码仓库平台上传任何含有客户项目,各类接口的账号密码等代码片段。)

等保系统

身份鉴别

用户权限管控

三权分立用户

访问控制

权限分配

安全审计

启用安全审计

审计记录

审计保护

进程保护

入侵防范

漏洞相关

最小安装原则

不必要的服务

访问限制

数据安全(通信与存储)

完整性:用校验技术或者密码技术保障对通信和存储的完整性

保密性:采用密码技术保障通信与存储过程中的敏感信息字段或整个报文的保密性个

抗抵赖性:应在

信息保护

用户个人信息:仅采集和保存业务必须的用户个人信息,应禁止未授权的非法使用用户个人信息

剩余信息:鉴别信息所在存储空间被是否或重新分配前得到完全清除,应保证敏感数据所在的存储空间,被是否或重新分配给其他用户得到完全清除。

漏洞分类

相关文章

  • 开发安全

    前言:国家政策《网络安全法》国家实行网篮球等级保护制度。 外包软件开发 合同要求 签署相关保密协议 提供软件源代码...

  • iOS开发/App安全/代码自动混淆<笔记>

    iOS开发/App安全/代码自动混淆<笔记> iOS开发/App安全/代码自动混淆<笔记>

  • Android 应用安全开发总结

    关于应用安全开发的参考文章:Android保存私密信息-强大的keyStoreAndroid 应用安全开发之浅谈加...

  • 10 安全编程实践

    10.1 安全编程概述 本章内容主要参考了consensys关于solidity进行智能合约开发时的最佳安全开发指...

  • iOS开发安全

    这篇文章之前自己在公司的技术分享学院发表了。现在发到自己的博客上。 现在很多iOS的app没有做任何的安全防范措施...

  • Web 安全入门之常见攻击

    Web 安全入门之常见攻击 搞 Web 开发离不开安全这个话题,确保网站或者网页应用的安全性,是每个开发人员都应该...

  • Rails开发常见SDK

    作为Web后端开发, 部署,管理后台,页面开发,安全,风格代码,安全静态检测等SDK的支持很重要。RAILS作为成...

  • 代码安全审计(一)基本介绍

    什么是代码安全审计?   代码安全审计是指有开发和安全经验的人员,通过阅读开发文档和源代码,以自动化分析工具或者人...

  • web安全简易规范123

    web安全,大公司往往有专门的安全开发流程去保证,有专门的安全团队去维护,而对于中小网络公司,本身体量小,开发同时...

  • 安全开发规范(五)——输入输出

    一、开发安全风险评估 序开发安全规范严重性整改代价优先级级别1不要使用wrap()或duplicate()创建缓存...

网友评论

      本文标题:开发安全

      本文链接:https://www.haomeiwen.com/subject/blnjaqtx.html