Tags
安全测试
逻辑漏洞
发布时间
Jun 19, 2025
摘要
严格意义来讲还没有监管对软件开发提出过单独的要求但是有软件开发安全相关的标准比如应用软件安全编程指南提出应用软件安全编程的通用框架代码安全审计规范规定代码安全的审计过程以及典型审计指标软件安全开发能力评估技术规范包含软件安全开发能力成熟度模型SSDCMM等 不过在未来还真有可能出现类似的监管要求因为网络安全发展肯定是逐步往左移会更进一步精细化到软件研发生命周期中 1SDL 100问 SDL100问我与SDL的故事 SAST误报太高如何解决 SDL需要哪些人参与 SDL如何做成平台化以及价值 安全SDK提供安全API是怎么做的 安全测试测不出逻辑漏洞怎么办 如何逐步建设XAST安全测试工具 如何
来源
我的安全视界观