当前位置:首页 > 报告详情

2020滴滴网络安全峰会报告:滴滴SDL体系建设-范世强1222.pdf

上传人: B**** 编号:28707 2020-12-01 15页 3.68MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文详细介绍了滴滴软件开发安全实验室(SDL)从零到一的建设过程,以及当前和未来的发展情况。滴滴SDL负责人范世强,拥有超过10年的安全行业经验,2017年加入滴滴,启动并领导了SDL的建设。滴滴SDL的建设历程可以概括为四个阶段: 1. **2017年**:滴滴SDL成立,重点在于建立安全开发生命周期流程,包括需求、设计、开发、准入、上线和运营测试阶段,并开展线上安全开发培训。 2. **2018年**:滴滴SDL推进一站式工作平台上线,建立漏洞知识库及方案库,并实现自研黑盒测试与商用白盒部署的系统化。 3. **2019年**:面对大量安全评估工作,滴滴SDL致力于自动化,开发了基于图搜索技术的自研白盒扫描工具,并重新制定开发规范。 4. **2020年**:滴滴SDL将安全开发教育、安全SDK和指标大盘作为重点,推动白盒和基线左移,研发安全教育,标准化安全开发和漏洞修复,以及提升运营效率。 目前,滴滴SDL已实现从编译构建到线上运行的全流程安全评估,包括代码准入、白盒扫描、组件检测等,并形成了DEVOPS的安全体系。未来,滴滴SDL将继续降低安全漏洞发生率,推进DevSecOps体系建设,提升研发效率和安全感,并欢迎对SDL有兴趣的人才加入。
滴滴SDL建设历程有哪些关键阶段? 如何评价滴滴SDL的一站式工作平台? 滴滴SDL未来建设有哪些规划和目标?
客服
商务合作
小程序
服务号
折叠