Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
开放软件保障成熟度模型(OpenSAMM)入门
netspi.com
| 博客 |
#appsec
|
#owasp
|
#sdlc
|
#maturity-model
|
#security-governance
|
#opensamm
摘要
OpenSAMM 是 OWASP 推出的免费软件保障成熟度框架,将应用安全划分为治理、构建、验证、部署四大业务功能,借助结构化访谈,企业可在一小时内完成单个应用的成熟度评估。
发布时间
2014-12-22 00:00
收录时间
2026-09-20 06:07
原文 ↗
← 上一篇
iOS 教程:从内存转储应用堆
下一篇 →
2014 年第三季度密码破解统计
相关内容
博客
·
netspi.com
Industry Leaders Weigh in on the 2023 OWASP API Security Top 10
2023 版 OWASP API Security Top 10 出炉:BOLA、失效身份验证仍居前二,新增服务端请求伪造(SSRF)、不受限资源消耗、不安全 API 消费等类别,多位业内人士解读 API 攻击面易利用性升高的趋势。
博客
·
netspi.com
Getting Started with API Security Best Practices
API 用量激增而安全投入滞后:2023 版 OWASP API Security Top 10 中 BOLA 与失效身份验证仍居前列;作者强调 API 应作为独立对象测试,自动化扫描覆盖不足时需人工渗透测试补位。
博客
·
netspi.com
Addressing Application Security Challenges in the SDLC
播客对谈"左移"应用安全:将安全测试提前至 SDLC 可尽早发现漏洞并节省成本,但也带来团队过载与 AppSec 工程师/开发团队摩擦;Apiiro CEO 建议通过上下文驱动的渗透测试聚焦高风险变更与"皇冠资产"。
博客
·
netspi.com
如何构建分层式应用安全测试体系
汇集顶级 AppSec 专家的最佳实践,帮助你构建世界级的分层应用安全测试计划。
博客
·
netspi.com
关于威胁建模自动化的三个推测
威胁建模自动化仍需人工介入:作者提出三个推测,核心观点是当前只能实现半自动化,输出应服务于编码规范、测试计划与监控等下游环节。
博客
·
netspi.com
A Checklist for Application Security Program Maturity
NetSPI 提出分阶段构建 AppSec 项目成熟度的清单:确保安全实践跟上 SDLC 与 DevOps 变化,利用行业真实数据做基准评估,并通过路线图排定资源与漏洞修复优先级。
返回