BSIMM6 文档翻译 项目团队召集书
项目背景:
在20世界90年代后期,软件安全开始最为一门独立于计算机和网络安全的学科蓬勃发展。研究人员开始将更多的重心转移到研究程序员是如何促进或是无意中破坏计算机系统安全的:什么种类的错误和缺陷可以导致安全问题?怎样才能系统的识别问题?
自那时起,从业者已经知道仅有过程是不够的。软件安全也包括业务、社会及组织各方面。我们使用“软件安全计划”这个词来指代所有以构建安全软件为目的而发生的活动。 BSIMM是对现有软件安全计划的研究。
项目介绍:
BSIMM,中文为“在成熟模型中构建安全”,该项目由多位软件安全领域资深的专家倡议并完成,源自对多个软件的安全观察和总结,软件厂商包括:Adobe、Intel、Epsison、Microsoft、HBSC、Symantec等等.
通过量化许多不同组织,描述出共享的共同点及是每一个独特的变化。BSIMM数据所显示的高度成熟的措施,指导在软件安全开发流程中4个域3个层级的12个安全实践活动的全面开展。目标是帮助广大的软件安全群体计划、实施和测量他们的软件安全计划。
BSIMM不是“如何做”的指南,也不是千遍一律的处方,相反是当前软件安全状态的反映。目前已经发布第六版。。
项目的里程碑:
项目开始时间: 1月18日
项目结束时间: 3月15日
召集项目成员的框架:英译汉 文档翻译人员
项目人员技能的需求:
- 具有相关技术背景;
- 具有一定的英文翻译基础。
参加的意义:
完成这些目标,光靠一个人的力量是不可能的,我们呼吁召集开源爱好者,用您的热情和努力共同完成开源项目,同时也让您获得难得经验和成功!
参加的益处:
成为OWASP中国开源项目志愿者即加入开源项目团队后,您可以享有如下的益处:
- 优先享受参加免费沙龙或各种开源免费培训计划;
- 参加收费活动时,享受优惠折扣;
- 第一时间获得其他开源项目信息或资源
项目团队志愿者报名要求:
1. 具有相关技术背景:具有软件安全开发项目的项目管理经验;或具有软件安全开发项目的技术经验,技术经验需主要涉及:软件架构、软件测试、代码审核、部署环境加固等。
2. 英文能力强,读、写熟练。
项目团队志愿者报名流程:
- 提供个人简介(包括工作年限,工作职责等)并注明参与的项目名称、工作、以及联系方式(手机和邮箱)到以下邮箱。邮件名称为:《BSIMM6》项目团队志愿报名
- 报名审核结束后,将通过邮箱通知结果。
联系方式:Project@owasp.org.cn