当前位置:首页 > 报告详情

224王建强-货运场景下的SDL实践(17页).pdf

上传人: 懒人 编号:83895 2022-07-20 17页 857.61KB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了货拉拉网络安全负责人王建强的背景及其在货拉拉的工作职责。王建强于2020年加入货拉拉,主要负责多云环境下的网络侧威胁感知、加固、防护,以及安全能力左移和安全基础能力建设等。他将在2023年分享关于货运场景下的安全开发生命周期(SDL)实践的主题。 SDL,即安全开发生命周期,是一种专注于软件开发安全保障的流程。它的目标是将安全风险降到最低,安全漏洞减到最少。SDL的实践包括安全培训、需求阶段的安全风险识别、系统设计阶段的安全措施制定、研发阶段的安全问题修复、测试阶段的安全测试以及上线后的应急响应。 在实际应用中,货拉拉根据业务需求,调整优化SDL各个环节,尽可能自动化所有环节,先搭建框架,然后根据事件或问题驱动改进。通过实施SDL,货拉拉取得了显著的效果,如漏洞外部曝光比例降低65%,漏洞复发率降低30%,SDL召回率达到85%。
"货拉拉网络安全负责人详解SDL实践" "SDL在货运场景中的应用与挑战" "如何通过SDL降低软件开发中的安全风险?"
客服
商务合作
小程序
服务号
折叠