جدول محتوا‌ها

NIST نسخه جدید چارچوب توسعه امن نرم‌افزار را به‌روزرسانی کرد

نسخه پیشنهادی SSDF 1.2 چارچوب NIST، مجموعه‌ای از فعالیت‌ها و وظایف جدید برای توسعه، تحویل و بهبود امن نرم‌افزار ارائه می‌کند.

NIST در نسخه ۱.۲ چارچوب Secure Software Development Framework (SSDF) مجموعه‌ای از رویه‌ها، وظایف و مثال‌های جدید را برای کاهش ریسک آسیب‌پذیری‌های نرم‌افزاری پیشنهاد کرده است.

SSDF با هدف ایجاد یک مجموعه مشترک از فعالیت‌های توسعه امن طراحی شده است که می‌تواند با مدل‌های مختلف چرخه حیات توسعه نرم‌افزار ادغام شود.

اهمیت این چارچوب برای سازمان‌ها در این است که امنیت نرم‌افزار را به مجموعه‌ای از فعالیت‌های مشخص و قابل مدیریت تبدیل می‌کند؛ از آماده‌سازی محیط توسعه و طراحی گرفته تا پیاده‌سازی، آزمون، انتشار و رسیدگی به آسیب‌پذیری‌ها.

برچسب‌ها: NIST، SSDF، SSDLC، Secure Software، Software Security

صفحه رسمی NIST درباره SSDF 1.2