BSI(Building Security IN) 使安全成为软件开发必须的部分 强调应该使用工程化的方法来保证软件安全 软件安全的三根支柱 风险管理:策略性方法 接触点:一套轻量级最优工程化方法,攻击与防御综合考虑 安全知识:强调对安全经验和专业技术进行收集汇总,对软件开发人员进行培训,并通过安全接触点实际运用