نسخه پیشنهادی SSDF 1.2 چارچوب NIST، مجموعهای از فعالیتها و وظایف جدید برای توسعه، تحویل و بهبود امن نرمافزار ارائه میکند.
NIST در نسخه ۱.۲ چارچوب Secure Software Development Framework (SSDF) مجموعهای از رویهها، وظایف و مثالهای جدید را برای کاهش ریسک آسیبپذیریهای نرمافزاری پیشنهاد کرده است.
SSDF با هدف ایجاد یک مجموعه مشترک از فعالیتهای توسعه امن طراحی شده است که میتواند با مدلهای مختلف چرخه حیات توسعه نرمافزار ادغام شود.
اهمیت این چارچوب برای سازمانها در این است که امنیت نرمافزار را به مجموعهای از فعالیتهای مشخص و قابل مدیریت تبدیل میکند؛ از آمادهسازی محیط توسعه و طراحی گرفته تا پیادهسازی، آزمون، انتشار و رسیدگی به آسیبپذیریها.
برچسبها: NIST، SSDF، SSDLC، Secure Software، Software Security
صفحه رسمی NIST درباره SSDF 1.2