当前位置:首页 > 报告详情

Gtest_【安全与压测专场】-《 Devsecops之sec实践与AI思考》360曹微.pdf

上传人: 张** 编号:618781 2025-03-07 37页 3.49MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了2024全球软件测试技术峰会北京站的主题为“DevSecOps之Sec实践与AI思考”的演讲内容。演讲人曹微是360技术中台测试开发专家,拥有近15年的质量保障工作经验。她主要讲述了DevSecOps的理解,ISO对安全性的解释,devsecops工具链解决方案理念,以及PC客户端的sec现状和改进。 关键点如下: 1. DevSecOps是一种将安全性集成到软件开发和运维过程中的方法,以提高软件的安全性。 2. ISO将安全性定义为保护信息和数据免受未授权访问的能力,包括保密性、完整性、抗抵赖性、可核查性和真实性等子特性。 3. DevSecOps工具链包括静态应用安全测试(SAST)、动态应用安全测试(DAST)、交互式应用程序安全测试(IAST)等。 4. PC客户端在sec建设中遇到的难点包括全自动化工具少,通用性工具误报率高,以及安全审核隔离于CICD流程等。 5. AI在自动化流程和改进测试方面有重要作用,可以通过智能云系统全程测试,提高效率和准确性。 通过本文,我们可以了解到DevSecOps在软件测试和安全方面的应用和实践,以及AI在改进自动化流程中的潜力。
"AI在软件测试中的实际应用如何?" "如何通过DevSecOps提高软件安全性?" "软件测试中的自动化与AI技术前景如何?"
客服
商务合作
小程序
服务号
折叠