《軟體安全開發指南——套用軟體安全級別驗證參考標準 》是2018年電子工業出版社出版的圖書、作者是(美國)OWASP基金會。
基本介紹
- 中文名:軟體安全開發指南——套用軟體安全級別驗證參考標準
- 作者:(美國)OWASP基金會
- 出版社:電子工業出版社
- 出版時間:2018年3月
- 頁數:152 頁
- 定價:36 元
- 開本:16 開
- 裝幀:平裝
- ISBN:9787121338496
《軟體安全開發指南——套用軟體安全級別驗證參考標準 》是2018年電子工業出版社出版的圖書、作者是(美國)OWASP基金會。
《軟體安全開發指南——套用軟體安全級別驗證參考標準 》是2018年電子工業出版社出版的圖書、作者是(美國)OWASP基金會。內容簡介本書系統性地介紹了OWASP安全組織研究總結的套用安全驗證標準,為軟體開發過程中的...
《安全關鍵軟體開發與審定——do-178c標準實踐指南》是2020年12月電子工業出版社出版的圖書,作者是(美)Leanna Rierson(利安娜 · L. 瑞爾森),本書以民用航空機載軟體適航標準制定者的視角,詳細介紹了如何基於DO-178C標準進行安全關鍵軟體的開發與管理,給出了如何獲得成功審定的實用指南。內容簡介 本...
《安全關鍵軟體開發與審定——DO-178C標準實踐指南》是2015年6月電子工業出版社出版的圖書,作者是崔曉峰。內容簡介 本書作者是DO-178系列標準的直接制定者之一。書中詳細介紹了如何基於最新版本的DO-178C標準進行高安全軟體開發,既包括對標準的全面介紹,又包括依據該標準進行開發和審定的實用指南;既包含多年...
軟體缺陷(Defect),常常又被叫做Bug。所謂軟體缺陷,即為計算機軟體或程式中存在的某種破壞正常運行能力的問題、錯誤,或者隱藏的功能缺陷。缺陷的存在會導致軟體產品在某種程度上不能滿足用戶的需要。IEEE729-1983對缺陷有一個標準的定義:從產品內部看,缺陷是軟體產品開發或維護過程中存在的錯誤、毛病等各種問題;從...
如果你想成為一名經過(ISC)2 認證的CISSP,那么在《CISSP認證考試指南(第7版)》里能找到需要了解的所有內容。《CISSP認證考試指南(第7版)》講述企業如何制定和實現策略、措施、指導原則和標準及其原因;介紹網路、應用程式和系統的脆弱性,脆弱性的被利用情況以及如何應對這些威脅;解釋物理安全、操作安全以及不同系統...
軟體過程能力及成熟度實習評估師是一種軟體測試。簡介 為引導中國軟體行業健康、快速地發展,使中國軟體企業早日與國際接軌,國家將參照《軟體過程能力評估模型》(SJ/T11234)、《軟體能力成熟度模型》(SJ/T11235)等相關行業標準,對軟體過程能力及成熟度實行統一評估制度,從事評估的工作人員必須取得相應資格並登記...
1.4軟體的可測試性6 1.4.1可測試性定義與內涵6 1.4.2可測試性設計與實現7 1.4.3可測試性度量與評估9 1.5軟體測試模型9 1.5.1V模型9 1.5.2W模型10 1.5.3H模型11 1.6軟體測試級別與測試類型12 1.6.1軟體測試級別12 1.6.2軟體測試類型13 1.6.3軟體關鍵等級16 1.7軟體測試標準規範18 1....
1.5.3 WSDL標準格式 12 1.6 Java EE應用程式裝配與部署 13 1.7 打包應用程式 13 1.8 開發中的角色分工 14 1.8.1 Java EE產品提供商 15 1.8.2 工具提供商 15 1.8.3 套用組件提供商 15 1.8.4 應用程式裝配者 15 1.8.5 應用程式部署者和管理員 16 1.9 Java EE 6 API ...
10.2 軟體開發過程 10.3 開發 10.3.1 分析 10.3.2 設計 10.3.3 實施 10.4 測試 10.4.1 模組測試 10.4.2 集成和集成測試 10.4.3 系統測試 10.5 組織方面 10.6 檔案和評價測試 10.7 標準 10.7.1 標準的含義 10.7.2 面向過程型標準 10.7.3 獨立於套用領域的標準:標準 IEC61508 10.7...
3.9.4 自行軟體開發133 3.9.5 外包軟體開發134 3.9.6 工程實施135 3.9.7 測試驗收136 3.9.8 系統交付137 3.9.9 等級測評138 3.9.10 服務供應商選擇139 3.10 安全運維管理140 3.10.1 環境管理140 3.10.2 資產管理141 3.10.3 介質管理142 3.10.4 設備...
本指導原則是對醫療器械軟體的一般性要求,製造商應根據醫療器械軟體的特性提交註冊申報資料,判斷指導原則中的具體內容是否適用,不適用內容詳述理由。製造商也可採用其他滿足法規要求的替代方法,但應提供詳盡的研究資料和驗證資料。本指導原則是在現行法規和標準體系以及當前認知水平下、並參考了國外法規與指南、國際標準...
5.2.2細化軟體部件形成軟體單元 5.2.3規定軟體單元間接口 5.2.4設計算法和細節 5.2.5進行過程描述 5.2.6進行可靠性安全性設計 5.2.7編寫詳細設計說明 5.2.8編寫初步單元測試計畫 5.2.9建立並填寫單元開發卷宗 5.2.10詳細設計評審 5.3詳細設計方法和技術 5.3.1 結構化程式設計 5.3.2軟體安全性...
2.2.4 軟體項目 43 2.3 項目管理是殘缺的美 46 2.3.1 路易10世的地牢 46 2.3.2 項目實施的誤區 48 2.3.3 項目管理的平衡之道 49 2.3.4 尷尬的項目經理 51 2.3.5 貓和老鼠的故事 52 2.3.6 項目管理怎么管 53 2.3.7 項目成敗的標準 54 2.3.8 西天取經誰的貢獻最大...
1.5.3 WSDL標準格式 12 1.6 Java EE應用程式裝配與部署 13 1.7 打包應用程式 13 1.8 開發中的角色分工 14 1.8.1 Java EE產品提供商 15 1.8.2 工具提供商 15 1.8.3 套用組件提供商 15 1.8.4 應用程式裝配者 15 1.8.5 應用程式部署者和管理員 16 1.9 ...
●程式包管理 ●用戶管理 ●RHCSA級別的系統管理 ●RHCE安全 ●系統服務和SELinux ●RHCE管理 ●郵件伺服器 ●Apache ●Samba ●檔案共享 ●DNS、FTP和日誌 隨書光碟包含:►完整的基於實驗的考試準備,主要包括:●兩套完整的RHCSA真題 ●兩套完整的RHCE真題 ●基於實驗的章節自測題 ●所有實驗的詳細答案 ►...
《基於模型的系統工程有效方法》是2020年北京航空航天大學出版社出版的圖書。 內容簡介 本書聚焦系統工程的複雜性,以基於模型的系統工程(MBSE)轉型為主線,揭示面向對象設計、系統建模語言、建模和仿真等套用於系統架構設計的基本原理,提出了一個經驗證的、具有廣泛適用性的方法——基於模型的系統架構流程(MBSAP)。
要嚴格執行套用軟體開發指南和《會計核算軟體數據接口》等國家標準。同時要認真遵循審計署金審工程制定的套用系統技術規範、資料庫設計規範、數據接口規範、審計機關組織機構編碼規則、公文編碼規則、審計計畫項目編碼規則、審計統計指標規範和被審計單位編碼規則等規範類檔案,要大力推廣應...
現代軟體和系統工程的建設對企業的能力成熟要求越來越高,越來越規範,對it 企業與產品的測評認證工作也要求越來越高。在我國除實施一般意義上的iso9001的質量認證外,還應當參考如iso/iec15408(cc)、cem 公共測評方法等這幾個比較通用的標準來制定我國自己的相應標準,尤其是在我國進入wto之後,這對於我國企業參與國際...
它描述了支持核心部署和關鍵任務套用的軟體基礎設施。這種軟體有時也叫做中間件。標準介紹 TOGAF由國際標準權威組織The Open Group制定。The Open Group於1993年開始應客戶要求制定系統架構的標準,在1995年發表The Open Group Architecture Framework (TOGAF) 架構框架。TOGAF的基礎是美國國防部的信息管理技術架構(Technical...
CMMI是由美國卡耐基梅隆大學軟體工程研究所(Software Engineering Institute,SEI)組織全世界的軟體過程改進和軟體開發管理方面的專家歷時四年而開發出來的,並在全世界推廣實施的一種軟體能力成熟度評估標準,主要用於指導軟體開發過程的改進和進行軟體開發能力的評估。CMM模型自20世紀80年代末推出,並於20世紀90年代廣泛...
位於這種標準環境頂部的是套用軟體,它們支持格線功能。格線可能由一系列同樣的專用硬體、多種具有相同基礎架構的機器或者由多個平台和環境組成的完全異構的環境組成。專用計算資源在格線中並不是必需的。許多格線是通過重用現有基礎設施組件產生新的統一計算資源來創建的。不需要任何特別的要求就可以擴展格線,使進一步地...
注 2:如金融產品或服務提供者提供工具供個人金融信息主體使用,提供者不對個人金融信息進行訪問的,則不屬於本標準所稱的收集。例如手機銀行客戶端套用軟體在終端獲取用戶指紋特徵信息用於本地鑒權後,指紋特徵信息不回傳至提供者,則不屬於用戶指紋特徵信息的收集行為。注 3:改寫 GB/T 35273—2017,定義 3.5。3...
嵌入式系統套用軟體及開發平台 嵌入式系統網路 嵌入式系統資料庫 1.4 數據通信與計算機網路 數據通信的基本知識 開放系統互連參考模型 常用的協定標準 網路互連與常用網路設備 計算機網路的分類與套用 1.5 多媒體 多媒體的類型、特點及數據格式 多媒體數據的壓縮編碼 1.6 系統配置與性能評價 多層結構、分散式系統 系...
註:首選程式可以是體外診斷醫療器械使用說明中規定的程式,公認/權威教科書、經同行審議過的文章或雜誌發表的,國際公認標準或指南中的,或國家、地區法規中的程式。5.5.1.2 檢驗程式驗證 在常規套用前,應由實驗室對未加修改而使用的已確認的檢驗程式進行獨立驗證。 實驗室應從製造商或方法開發者獲得相關信息,...
2.1.2無鍵盤陷阱:如果可以用鍵盤接口來移動焦點到某網頁組件上,那么可以只使用鍵盤接口來操作焦點離開當前組件,如果需要未修改的方向鍵或Tab鍵或其他更多的標準退出方式,要告知用戶離開焦點的方法。(A級)譯者註:作業系統或者應用程式需要獲得滑鼠、鍵盤或其他類型的輸入設備(如手寫筆)在螢幕上輸入信息的位置,...
Spring Security 為基於J2EE企業套用軟體提供了全面安全服務。特別是使用領先的J2EE解決方案-Spring框架開發的企業軟體項目。(概述圖片來源:,內容來源:)功能 Spring Security對Web安全性的支持大量地依賴於Servlet過濾器。這些過濾器攔截進入請求,並且在應用程式處理該請求之前進行某些安全處理。 Spring Security提供有若干...
金融行業:在金融服務中利用數據挖掘應用程式來解決複雜的欺詐、合規、風險管理和客戶流失問題,同時,大數據分析可以幫助金融機構進行市場趨勢分析、投資組合最佳化和個性化推薦。醫療行業:醫療機構可以利用大數據分析患者的病歷數據、醫學影像和基因組數據,以輔助疾病診斷、藥物研發和個性化治療。例如在疾病診斷上,通過對大量...
在硬體和軟體相對封閉的時期,人們可能通過把基礎系統管理程式寫在計算機房間的黃色便簽紙上從而實現對整個系統的管理流程。但是在面向服務體系結構(SOA)時代,這種方法已經完全被廢棄了,Ovum諮詢顧問分析公司的副總裁Mary Johnston Turner如是說。能有效解決所有涉及維護SOA套用軟體的IT管理問題的方法之一,則是IT 基礎...
9.7數據層應用程式 197 9.7.1SQLServerDataTools 200 9.7.2版本表 200 9.8小結 202 第10章配置伺服器來調整性能 203 10.1DBA需要了解的與性能 有關的知識 204 10.1.1性能調整周期 204 10.1.2定義良好性能 205 10.1.3關注重點 205 10.2開發DBA需要知道的與性能 有關的知識 206 10.2.1用戶 206...