【要点抽出】NIST SP800-218 Secure Software Development Framework
EO 14028の第4条で命じられたソフトウェア・サプライチェーン・セキュリティの強化に向けて作られたSecure Software Development Framework(SSDF)を読みます。
何の本?上述の通り、本書は米大統領令を受けてNISTがまとめたものであり、SP800-218という番号で公開されています。
「セキュアな開発ライフサイクルを実現するにはこういうことをしなきゃいけないよね」という上位レベルの要素を書いたものであり、開発言語や開発規模によらずどこ