软件安全开发指南:应用软件安全级别验证参考标准
上QQ阅读APP看本书,新人免费读10天
设备和账号都新为新人

第二篇 ASVS详解

第3章 V1:架构、设计和威胁建模

3.1 控制目标

经过验证的应用程序,需确保满足如下高级别要求。

(1)ASVS 1级:需识别应用程序中所有的组件,并明确应用程序中使用该组件的原因。

(2)ASVS 2级:应用程序已定义架构,并且代码遵循架构设计。

(3)ASVS 3级:架构及设计方案具体落地、实施并有效地应用于程序中。