我正在为我正在使用的应用程序编写一个安全架构。我很难找到一个框架来完成这个任务。我可以找到许多框架,比如TOGAF和SABSA,它们可以与企业安全一起工作,但我的任务更适合于应用程序。有人用过这样的框架吗?
发布于 2013-12-15 16:10:14
如果您正在寻找更具体的应用程序安全体系结构指南,我将倾向于研究OWASP材料,因为它们更专注于这一领域。
像OWASP开发人员指南、OWASP应用安全验证标准或OWASP软件保证成熟度模型这样的项目在这个上下文中可能有用。
https://security.stackexchange.com/questions/47018
复制相似问题