BSIMM 是对现实世界中软件安全方案(SSI – Software Security Initiative)开展多年研究的结果。BSIMM11 是 我们基于从 130 家企业中观察到的数据直接构建而成。本文在“致谢”列出了这些公司。 BSIMM 首先主要是衡量软件安全的标尺。BSIMM 的最佳使用方法是将贵公司的安全方案与其他公司正在 开展的工作进行比较和对比。BSIMM 也可用作 SSI 路线图。您可以确定自己公司的目标和行为,然后参 考 BSIMM 来确定哪些额外活动对贵公司有意义。...