首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >安全机制和技术

安全机制和技术
EN

Security用户
提问于 2015-10-26 14:06:03
回答 1查看 129关注 0票数 -1

我们是否应该定义将使用的安全机制和技术,以便在需求阶段或设计阶段减少安全风险?

(例如决定使用S/MIME协议对传输的消息进行加密)

EN

回答 1

Security用户

发布于 2015-10-26 14:42:19

这都取决于您选择的软件开发方法,因为有些方法比其他方法更受风险管理的驱动;但一般来说,每个方法都有一组以RMP (风险管理计划)的名义收集的活动,这些活动可以分为:

  • 风险识别
  • 定性风险分析
  • 定量风险评估
  • 风险应对规划
  • 风险监测与控制

这些活动在整个软件生命周期中都存在。至于您询问的安全机制和技术,它们通常发生在设计阶段。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/103716

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档