企业安全SDL流程及漏洞管控

目的:提升web的安全性,降低修复成本 全称:Security development Lifecycle 组成:培训,需求,设计,实施,验证,发布,相应 培训:核心安全培训 需求:安全需求分析,质量要求/Bug数量,安全和隐私风险评估 设计:设计需求分析,减小攻击面 实施:使用指定工具,弃用不安全函数,静态分析 验证:静态分析,模糊测试,威胁建模和攻击分析 发布:事件响应计划,最终安全分析,发布
相关文章
相关标签/搜索