开源安全测试方法 (OSSTMM)
开源安全测试方法(OSSTMM)此测试方法可以应用于用于测试软件应用程序的安全性问题?
Open-Source Security Testing Methodology (OSSTMM) can this testing metholody applied for software applications for test its secuirty concerns ?
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。
绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
发布评论
评论(1)
是的,可以。 OSSTMM 用于测量攻击面的元素完全适用于代码。您应该查看 SCARE 项目,即源代码分析风险评估。它展示了如何从源代码测量操作攻击面。可在 http://www.isecom.org/scare 获取
Yes it can. The elements of the OSSTMM for measuring the attack surface are completely applicable to code. You should check out the SCARE project which is the Source Code Analysis Risk Evaluation. It shows how one can measure the operational attack surface from the source code. It's available at http://www.isecom.org/scare