当前位置:首页 > 报告详情

武鑫-Shift Left在开发安全中的应用(16页).pdf

上传人: 懒人 编号:84003 2022-07-20 16页 2.23MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
武鑫,奇安信产品安全负责人,拥有5年安全攻防经验,专注于研发安全、安全测试方向。他提出Shift-Left(左移)理念,主张将安全测试活动尽早地介入到软件研发过程中,强调开发工程师验证自己编写的代码。左移的好处包括:85%的缺陷在开发阶段引入,缺陷越往后发现修复成本越高。实施左移需要安全组织、流程、规范、工具支撑。武鑫分享了开发安全左移的7个实践案例,包括源头管控、开源治理、安全教育、开发环境、安全编译、代码保护和运营反馈。他认为,每一次在运营阶段发现产品漏洞,都是提升的机会,需要持续优化。
"如何实施开发安全左移策略?" "如何评估和管理开源组件的安全风险?" "如何通过安全教育提升开发团队的安全意识?"
客服
商务合作
小程序
服务号
折叠