微軟的SDLC安全開發週期介紹小結

SDL 的出現不是爲了顛覆傳統的 DLC 框架,而是希望在 DLC 中加入足夠清晰的安全需 求,以此來爲軟件開發的過程提供完整的安全防護。SDL 的標準執行流程有 7 個步驟: 安全培訓、需求分析、設計、開發、測試、部署和響應。流程如下圖: 1. 培訓 在 SDL 中,安全培訓是第一步。之所以會這麼設計,就是因爲很多公司都對安全人員給予 了過高的期望,認爲他們能夠解決一切的安全問題,而忽略了對開
相關文章
相關標籤/搜索