微软的SDLC安全开发周期介绍小结

SDL 的出现不是为了颠覆传统的 DLC 框架,而是希望在 DLC 中加入足够清晰的安全需 求,以此来为软件开发的过程提供完整的安全防护。SDL 的标准执行流程有 7 个步骤: 安全培训、需求分析、设计、开发、测试、部署和响应。流程如下图: 1. 培训 在 SDL 中,安全培训是第一步。之所以会这么设计,就是因为很多公司都对安全人员给予 了过高的期望,认为他们能够解决一切的安全问题,而忽略了对开
相关文章
相关标签/搜索