当前位置:首页 > 报告详情

如何通过 SDL 和 SecDevOps 实现软件及应用的原生安全 .pdf

上传人: li 编号:30176 2021-02-08 48页 2.87MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了如何通过SDL(安全开发生命周期)和SecDevOps(安全开发运维)实现软件及应用的原生安全。SDL是一种通过最佳实践提高软件开发生命周期的过程,以提高软件安全性。SecDevOps则将安全原则和实践融入DevOps,以保持高效率和生产率。 文章提出了SDL的十大安全实践,包括提供培训、定义安全要求、定义指标和合规性报告、执行威胁建模、建立设计要求、定义和使用加密标准、管理使用第三方组件的安全风险、使用已批准的工具、执行静态和动态分析安全测试以及建立标准事件响应流程。 同时,文章还强调了SDL和SecDevOps的融合,提出了八项实践,包括提供培训、定义需求、使用软件组合分析和治理、执行威胁建模、使用工具和自动化、保持凭据安全、使用持续学习和监控以及监视应用程序和基础结构。 总的来说,文章通过介绍SDL和SecDevOps的实践,强调了在软件开发过程中融入安全性的重要性,以提高软件的安全性。
如何通过SDL和SecDevOps实现软件及应用的原生安全? SDL和DevOps如何融合以提高软件安全性? 如何使用威胁建模和自动化工具提高软件安全性?
客服
商务合作
小程序
服务号
折叠