当前位置:首页 > 报告详情

刘国隆金融行业DevSecOps安全测试体系建设与实践.pdf

上传人: 2*** 编号:122077 2023-04-04 33页 9.47MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了金融行业DevSecOps安全测试体系建设与实践。作者刘国隆,华泰证券信息安全专家,拥有多年安全和隐私保护经验。文章指出,早期安全投入可以大幅降低运行阶段修复漏洞的成本,应用安全开发生命周期(SDL)应贯穿整个软件开发生命周期。金融行业DevSecOps特点包括大量外购产品和非标准化开发产品,需要特别关注高风险资产。文章详细阐述了DevSecOps/SDL与安全评估、安全测试工具链、渗透测试、漏洞全生命周期运营与管理等方面的实践和经验。此外,还提到了三叉戟安全评估流程、漏洞评级优化、漏洞修复时限要求、漏洞数据驱动改进、安全漏洞问题单关闭流程等内容。
"金融行业DevSecOps实践有哪些特点?" "如何通过三叉戟安全评估流程提高应用安全性?" "漏洞修复成本在运行阶段为何是设计阶段的30倍?"
客服
商务合作
小程序
服务号
折叠