企業安全SDL流程及漏洞管控

目的:提升web的安全性,降低修復成本 全稱:Security development Lifecycle 組成:培訓,需求,設計,實施,驗證,發佈,相應 培訓:核心安全培訓 需求:安全需求分析,質量要求/Bug數量,安全和隱私風險評估 設計:設計需求分析,減小攻擊面 實施:使用指定工具,棄用不安全函數,靜態分析 驗證:靜態分析,模糊測試,威脅建模和攻擊分析 發佈:事件響應計劃,最終安全分析,發佈
相關文章
相關標籤/搜索