Sealyu

          --- 博客已遷移至: http://www.sealyu.com/blog

            BlogJava :: 首頁 :: 新隨筆 :: 聯(lián)系 :: 聚合  :: 管理 ::
            618 隨筆 :: 87 文章 :: 225 評論 :: 0 Trackbacks
          threat modeling:威脅模型分析——已經(jīng)成為微軟公司開發(fā)人員用于鑒別風(fēng)險、并依據(jù)它作出更加設(shè)計、編碼和測試決定的頂級安全分析方法學(xué)之一。其做法是在 產(chǎn)品設(shè)計好之后,利用其所產(chǎn)生的數(shù)據(jù)流程圖[Data Flow Diagram]觀察產(chǎn)品的信息流,同時根據(jù)給定的幾項原則[Stride]找出可能的潛在威脅,然后再一項項根據(jù)重要性進行修正。微軟在推動其產(chǎn)品安全 性的舉措中,常采用這項原則并依此再開發(fā)出一系列其它方法,以增強軟件開發(fā)時的安全性。大多關(guān)于威脅模型分析方法的使用都可以在《Writing Secure Code, Second Edition》(By Michael Howard and David LeBlanc)這本書里找到。還有一本關(guān)于 threat modeling 的專著是即將出版的《Threat Modeling》(By Frank Swiderski and Window Snyder)。
          posted on 2010-11-22 08:26 seal 閱讀(214) 評論(0)  編輯  收藏 所屬分類: 系統(tǒng)架構(gòu)
          主站蜘蛛池模板: 长沙县| 桓台县| 南丰县| 泗洪县| 临桂县| 哈尔滨市| 基隆市| 牟定县| 徐汇区| 成武县| 永兴县| 班玛县| 云林县| 阿拉善左旗| 松滋市| 方城县| 启东市| 晋江市| 双城市| 甘谷县| 马山县| 沂水县| 东光县| 合阳县| 云浮市| 德惠市| 万源市| 陕西省| 大安市| 志丹县| 绥芬河市| 平昌县| 裕民县| 乌拉特中旗| 江孜县| 齐齐哈尔市| 平阴县| 紫金县| 日土县| 开远市| 楚雄市|