软件安全开发指南:应用软件安全级别验证参考标准
上QQ阅读APP看本书,新人免费读10天
设备和账号都新为新人

2.7 用作安全开发培训

ASVS也可用于定义安全软件的特性。许多“安全编码”课程只是道德黑客课程,具有轻微的编码技巧,这不利于开发人员学习和提升。相反,安全开发课程可以使用ASVS来强调ASVS中的主动控制,而不是仅遵从《OWASP Top 10中列明的内容》。