●“通过设计安全”过程。设计实践的安全涉及开发人员和建筑师识别非功能安全要求,创建威胁模型并在编码之前合并安全考虑。●管理开源风险。虽然开源软件中脆弱性修补的实践近年来稳步改善,但开源软件中脆弱性引起的潜在责任提高了赌注。在选择遵守安全最佳实践的开源库时,组织将需要严格行使严格的行为,例如开源安全基金会最佳实践徽章计划。●审核步道。许多安全活动,例如威胁或开发人员教育,都是临时进行的。例如,安全领导者和软件开发人员可能会对所构建的软件有潜在的风险。最终结果是教育性的,但可能不会产生有关软件中哪些特定风险的任何后续成果。但是,如果软件制造商需要证明遵守行业所接受的最佳实践,则缺乏证据将是一个问题。
主要关键词