提交并复核《资产、攻击面与威胁模型》的真实项目制品。
计算机科学毕业综合项目 · 小纸条
选一章打印。双面打印(按长边翻页)后沿虚线剪开,每张卡片正面题目、背面答案。
提交并复核《身份、会话与权限》的真实项目制品。
提交并复核《输入、输出与秘密管理》的真实项目制品。
提交并复核《隐私数据最小化》的真实项目制品。
提交并复核《依赖、供应链与制品完整性》的真实项目制品。
提交并复核《公平、可解释与滥用案例》的真实项目制品。
提交并复核《安全隐私评审与事件桌演》的真实项目制品。
交付:权限矩阵、越权反例测试和会话生命周期说明;方法:区分认证、授权和审计,默认拒绝并在服务端按资源/动作检查;必须复现反例:前端隐藏按钮当授权;只验角色不验资源所有权,注销后令牌仍有效。
交付:数据流威胁模型、前十威胁和验证计划;方法:识别资产、入口、信任边界和攻击者能力,用STRIDE等方法形成可验证缓解;必须复现反例:只扫描依赖就称安全;威胁没有资产、路径、前提与责任人。
交付:数据清单、最小化决策、保留删除和数据主体请求流程;方法:逐字段说明目的、法律/同意基础、保留期、访问者和删除路径;必须复现反例:“以后可能有用”就收集;删除只删主表,备份、日志和派生数据仍保留。
交付:输入边界表、注入测试和秘密轮换演练;方法:在信任边界验证输入、按上下文编码输出,秘密走受控存储和轮换;必须复现反例:黑名单过滤;密钥进仓库/日志,或错误信息回显内部堆栈与敏感字段。
交付:影响评估、滥用案例、分组指标和人工复核机制;方法:识别不同群体影响、代理变量、误用和申诉路径,记录不可接受后果;必须复现反例:只报总体准确率,弱势群体错误被平均;把“模型中立”当伦理结论。
交付:SBOM、依赖例外、构建来源和一次漏洞响应记录;方法:锁定依赖、生成SBOM、扫描许可证漏洞并保证构建来源和签名可追溯;必须复现反例:只看直接依赖;升级无回归,或下载未知二进制直接进入发布制品。
交付:桌面演练时间线、职责、通信模板和改进行动;方法:用攻击/泄露场景演练发现、遏制、通知、恢复和证据保全;必须复现反例:事件预案只有联系人;演练不计时、不保存证据,也不验证恢复。