| 术语 | 描述 |
|---|---|
| 软件安全开发 secure software development | 在软件生存周期中识别潜在的安全威胁,减少软件安全漏洞,防止软件被故意破坏或强使失效的一组技术和管理活动。 |
| 软件生存周期 software lifecycle | 当软件产品从构思开始至软件不再可用结束的时间周期。 |
| 评估 assessment | 对于某一产品、系统或服务,对照某一标准,采用相应的评估方法,以建立合规性并确定其所做是否得到确保的验证。 |
| 过程 process | 利用输入实现预期安全目的的相互关联或相互作用的一组活动。 |
| 过程域 process area; PA | 安全过程中的一组相关的活动。注:当这些活动执行时,就能实现过程能力的目的。 |
| 基本实践 base practices; BP | 当持续执行时,有助于实现过程域目标的必要活动。 |
| 工作产品 work product | 在执行任何过程中产生出的所有文档、报告、文件、数据等。 |
| 可追溯性 traceability | 在两个或两个以上的逻辑实体之间建立关系的程度,特别是相互之间有前后相继或主从关系的实体,例如需求、系统元素、验证或任务。示例:软件特性和测试用例通常追溯到软件需求。 |
| 安全漏洞 security vulnerability | 软件产品和服务在需求分析、设计、实现、配置、测试、运行、维护等过程中,无意或有意产生的,有可能被利用的缺陷或薄弱点。 |
| 代码安全扫描工具 未提及 | 用于对代码进行安全审查,识别安全漏洞并验证是否符合安全编码要求的工具。 |
| 安全测试工具 未提及 | 用于执行安全测试,发现安全隐患,验证软件符合安全需求规格和安全度量目标的工具。 |
| 持续集成平台 未提及 | 用于支持自动化执行软件构建过程,保证构建过程的一致性和可追溯性的平台。 |
Copyright ?2007-2026 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号
页面更新时间: 2026-09-10 20:50