![軟件安全開發(fā)規(guī)范與要求_第1頁](http://file4.renrendoc.com/view/7252b377570a55ebc6f6bf4bc46db51c/7252b377570a55ebc6f6bf4bc46db51c1.gif)
![軟件安全開發(fā)規(guī)范與要求_第2頁](http://file4.renrendoc.com/view/7252b377570a55ebc6f6bf4bc46db51c/7252b377570a55ebc6f6bf4bc46db51c2.gif)
![軟件安全開發(fā)規(guī)范與要求_第3頁](http://file4.renrendoc.com/view/7252b377570a55ebc6f6bf4bc46db51c/7252b377570a55ebc6f6bf4bc46db51c3.gif)
下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
軟件安全開發(fā)規(guī)范與要求1.安全培訓(xùn)開發(fā)人員必須參加『應(yīng)用安全新人入職培訓(xùn)』,統(tǒng)一由百技團隊提供開發(fā)人員在接觸項目開發(fā)前必須完成『應(yīng)用安全開發(fā)測試培訓(xùn)與考核』與『安全意識培訓(xùn)與考試』系列課程,該培訓(xùn)和考核由集團安全培訓(xùn)統(tǒng)一推送開發(fā)人員必須每年周期參加并完成『應(yīng)用安全開發(fā)開發(fā)測試培訓(xùn)與考核』與『安全意識培訓(xùn)與考試』系列課程,該培訓(xùn)和考核由集團安全培訓(xùn)統(tǒng)一推送當(dāng)業(yè)務(wù)出現(xiàn)漏洞時,開發(fā)人員與團隊成員必須完成漏洞對應(yīng)『漏洞原理與修復(fù)方案培訓(xùn)與考核』,該培訓(xùn)和考核由集團安全培訓(xùn)統(tǒng)一推送2.安全評審BU級別及以上重大項目/業(yè)務(wù)立項時,必須線下與安全人員進(jìn)行溝通,預(yù)約『安全架構(gòu)評審』與『安全需分評審』。并完成安全風(fēng)險確認(rèn)與修復(fù)方能上線普通項目/業(yè)務(wù)立項時,必須完成線上自動化『安全架構(gòu)評審』與『安全需分評審』,并完成安全風(fēng)險修復(fù)方能上線所有業(yè)務(wù)在迭代過程中,當(dāng)有重大功能待開發(fā)時,必須先完成線上自動化『安全需分評審』,并按照安全建議進(jìn)行開發(fā),確保沒有安全問題才能發(fā)布3.安全測試所有業(yè)務(wù)在上線前必須完成STC自動化安全測試,確保沒有『嚴(yán)重/高?!宦┒?,以及『卡發(fā)布』漏洞,方能發(fā)布上線所有業(yè)務(wù)在上線前,建議使用Vulhunter完成半自動化黑盒安全測試,確保掃描出的漏洞均修復(fù)完成或確認(rèn)誤報4.安全發(fā)布所有業(yè)務(wù)在代碼變更發(fā)布前必須遵循該BU安全同學(xué)制定的安全發(fā)布策略『比如STC掃描,人工審核』,確認(rèn)所有check項均被完成后才能發(fā)布變更所有業(yè)務(wù)在網(wǎng)絡(luò)變更發(fā)布前必須遵循該BU安全同學(xué)制定的安全發(fā)布策略『比如安全評審,架構(gòu)評審,黑白盒掃描』,確認(rèn)所有check項均被完成后才能發(fā)布變更5.漏洞修復(fù)所有業(yè)務(wù)漏洞修復(fù),需要在規(guī)定時間內(nèi)完成修復(fù)『S0:24小時,S1:3天,S2:1周,S3:半個月,S4:1個月』高危/嚴(yán)重漏洞,需要及時進(jìn)行影響面評估,確保不對業(yè)務(wù)造成更大風(fēng)險6.應(yīng)急響應(yīng)當(dāng)出現(xiàn)業(yè)務(wù)漏洞/通用組件漏洞應(yīng)急響應(yīng)時,業(yè)務(wù)同學(xué)需要及時配合安全同學(xué)工作,及時完成應(yīng)急止血措施,以及漏洞修復(fù)措施。業(yè)務(wù)
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年印刷服務(wù)策劃外包合同書
- 2025年民政廳婚前協(xié)議書策劃指南
- 2025年養(yǎng)殖項目合作協(xié)議模板
- 2025年企業(yè)授信協(xié)議書模板
- 2025年工程項目策劃服務(wù)合同協(xié)議書模板
- 2025年醫(yī)用消毒產(chǎn)品長期供應(yīng)合作協(xié)議
- 2025年合作開設(shè)商店合同樣本
- 2025年雙邊貨物出口合同
- 2025年住宅租賃服務(wù)策劃與管理協(xié)議
- 2025年公共區(qū)域垃圾清運年合同協(xié)議書
- 中國慢性阻塞性肺疾病基層診療指南(2024年)解讀
- 2024年11月時事政治試題及答案
- 2023年高考真題-化學(xué)(福建卷) 含解析
- 天津市-2024年-社區(qū)工作者-上半年筆試真題卷
- 紅色中國風(fēng)2025靈蛇賀歲
- 教師校園食品安全培訓(xùn)
- 烈士褒揚課件教學(xué)課件
- 公務(wù)用車分時租賃實施方案
- 《論語》原文-翻譯-完整版
- 中醫(yī)適宜技術(shù)-中藥熱奄包
- 壓瘡的預(yù)防和護理
評論
0/150
提交評論