| 安全软件开发周期概览 | 
                                     
                                      | 为什么需要安全软件开发周期 |   
                                      | 安全软件开发周期都有哪些内容 |  | 
                               
                                | 软件安全开发生命周期
 | 
                                     
                                      | 第0阶段:教育和意识 |   
                                      | 第1阶段:项目启动 |   
                                      | 第2阶段:定义并遵从设计最佳实践 |   
                                      | 第3阶段:产品风险评估 |   
                                      | 第4阶段:风险分析 |   
                                      | 第5阶段:创建安全文档、工具以及客户最佳实践 |   
                                      | 第6阶段:安全编码策略 |   
                                      | 第7阶段:安全测试策略 |   
                                      | 第8阶段:安全推进活动 |   
                                      | 第9阶段:最终安全评审 |   
                                      | 第10阶段:安全响应规划 |   
                                      | 第11阶段:产品发布 |   
                                      | 第12阶段:安全响应执行/td> |  | 
                               
                                | 安全软件开发过程实践 | 
                                     
                                 | 
                                  在敏捷模式中集成安全软件开发周期安全软件开发周期的制度建立方法产品型和项目型的安全软件开发实施建议。 |  |