SSDLC (Secure Software Development Life Cycle)
1. 存取控制
1.1 帳號管理
【資安需求項目查檢】資通系統之帳號應透過正式的帳號申請程序所建立,完成開通審核程序始能使用,因此系統應具備帳號管理機制,可對系統帳號進行申請、建立、修改、啟用、停用或刪除之行為。【資安需求項目查檢】若具有臨時帳號或緊急帳號時,應實作已逾期之系統帳號檢查機制,於帳號逾期時自動停用或刪除,以避免帳號遭有心人士盗用。【資安需求項目查檢】宜記錄系統帳號最後登入時間,可透過工作排程,檢查是否有持續一段時間(如半年等)未登入系統之帳號,並實作自動停用該帳號之功能。【日常維運管理需求】定期審核資通系統帳號使用現況,檢視是否存在帳號被異常建立、竄改或啟用等行為,並禁用或刪除閒置帳號與臨時帳號。【日常維運管理需求】機關宜定義系統閒置時間(如20分鐘等)或可使用期限(如達使用時數後自動登出等)與資通系統之使用情況及條件(如僅開放上班時間存取等)【資安需求項目查檢】會談(Session)機制目的為管理使用者與伺服器之間的連線狀態,使用者於系統中若一段時間未進行活動,系統應有自動機制將該使用者的會談階段設為失效而登出系統,以降低資安風險。【資安需求項目查檢】應依據機關規定之情況及條件(如特定時間或指定IP來源等),限制系統使用行為(如僅開放平時上班時間使用系統、特定功能或機敏資訊僅允許透過內部網路存取等)。【資安需求項目查檢】應具備監控及通知機制,向系統管理者回報帳號異常使用行為(如短期內大量帳號登入失敗或存取未經授權之資源等)。
1.2 最小權限
1.3 遠端存取
2. 事件日誌與可歸責性
2.1 記錄事件
2.2 日誌記錄內容
2.3 日誌儲存容量
2.4 日誌處理失效回應
2.5 時戳及校時
2.6 日誌資訊之保護
3. 營運持續計畫
3.1 系統備份
3.2 系統備援
4. 識別與鑑別
4.1 內部使用者之識別與鑑別
4.2 身分驗證管理
4.3 鑑別資訊回饋
4.3 加密模組鑑別
4.4 非內部使用者之識別與鑑別
5. 系統發展生命週期
5.1 系統發展生命週期需求階段
5.2 系統發展生命週期設計階段
5.3 系統發展生命週期開發階段
5.4 系統發展生命週期測試階段
5.5 系統發展生命週期部署與維運階段
5.6 系統發展生命週期委外階段
5.7 獲得程序
6. 系統與通訊保護
6.1 傳輸之機密性與完整性
6.2 資料儲存之安全
7. 系統與資訊完整性
7.1 漏洞修復
7.2 資訊系統監控
7.2 軟體及資訊完整性
Last updated