NIST組織統計,92%漏洞出自於軟體開發不良。
軟體開發人員應有正確的資安思維及實作,以確保產出軟體的安全性。
本主題預計從以下方向進行介紹,並說明程式開發人員應懂得的資安概念與法則,
使開發人員一開始就做對,上線系統就是安全系統。
30天的架構如下:
介紹SSDLC各階段活動:說明軟體安全基礎觀念,以及在軟體安全發展生命週期(SSDLC)的各階段,應有哪些必要的安全活動,以環環相扣方式達成軟體安全目標。
於開發實作階段:介紹軟體安全九大特性,列舉各項特性中所包含常見的漏洞與威脅,實際說明達成安全特性的實作