BSIMM学习

BSIMM全称是Building Security In Maturity Model,意即软件构建安全成熟度模型。这是一个开源模型,汇总提炼了业界众多公司开展的安全实践活动,取之于民用之于民,大家可免费使用这个模型。

BSIMM包含四部分内容:治理、智能、SSDL触点、部署。各部分又分别包括三小项,每小项分为三个级别,每个级别有若干条活动要求。例如,部署包括渗透测试、安全环境、配置管理及漏洞管理。

级别是这样划分的,越多公司开展的实践活动,其级别越低,也就是更为基础。

你可能感兴趣的:(BSIMM学习)