安全軟件開發生命周期 安全設計原則 安全開發方法 最佳實踐 安全專家經驗 多種模型被提出和研究 可信計算安全開發生命周期(微軟) CLASP(OWASP)綜合的輕量應用安全過程 BSI系列模型(Gary McGraw等) SAMM(OWASP)軟件保證成熟度模型