iOS安全概要-1-风险评估和威胁建模(Risk Assessment and Threat Modeling)
1风险评估和威胁建模(RiskAssessmentandThreatModeling)你写一行代码之前,花时间去设计你的软件与安全意识。正确的做这些是非常困难的;如果你的安全分析过程看起来简单,你可能错过相当根本的东西和失去适当地安全编码设计的大部分好处。风险评估和威胁建模的三个步骤:评估风险。确定你不得不损失多少。确定潜在的威胁。算出你的代码可能被攻击各种事情(包括你的框架和库代表你做的事情)。