- 1、本文档共11页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
《03_在互联网公司推行SDL的一些经验和教训_二零一六0626》.pdf
在互联网公司推行SDL
在互联网公司推行SDL
日 期:2010年6月25 日
日 期:2010年6月25 日
汇报人:张玉东
汇报人:张玉东
邮 箱:huangmei@
邮 箱:huangmei@
1
什么是SDL
什么是SDL
• SDL
–Security Development Lifecycle
培训 需求分析 设计 实现 验证 发布 响应
培训 需求分析 设计 实现 验证 发布 响应
线上扫描
开发框架 上线确认 线上扫描
开发框架 上线确认
Fuzzing
攻击面 Fuzzing 线上监控
攻击面 线上监控
针对性培训 风险评估 编码规范 遗留问题
针对性培训 风险评估 编码规范 遗留问题
漏洞处理
分析 代码评审 漏洞处理
分析 代码评审
代码扫描 信息记录
代码扫描 信息记录 应急响应
应急响应
2
今天讲什么?
今天讲什么?
• 与传统软件行业的SDL有何区别
• 为什么需要SDL
• 威胁建模
• 推行SDL有什么困难和挑战
• 一些经验
3
与传统软件行业的SDL有何区别
与传统软件行业的SDL有何区别
• 项目小所以开发周期短
• 产品上线更频繁
• 威胁模型需要基于整个互联网去考虑
– 网络安全
您可能关注的文档
- [期货交易策略](美)斯坦利·克罗.pdf
- 《%5B汇总II%5D%5B最新整理%5D微软等公司数据结构%2B算法面试100题%5B第1-80题%5D》.pdf
- 《%AE+酷睿™+微架构:+新的处理器创新成果》.pdf
- 《%b5%81化床技术在铀燃料循环工业中的应用》.pdf
- 《ѧϰ 路长柏等编著 干式变压器理论与计算》.pdf
- 《(DSP)上的内部闪存存储器上运行一个应用》.pdf
- 《(中海物业)物业管理培训教案》.pdf
- 《(二零一六)JAVA精华》.pdf
- 《(二零一六)处于开发中的糖尿病药物》.pdf
- 《(二零一六)英语学习:How+Not+To+Say+What+You+Mean00001》.pdf
最近下载
- 《甲骨文合集》第十一、十二冊綜合整理.pdf
- 2024年浙江省绍兴市中考科学试题卷(含答案解析).docx
- 典范英语7-5 Captain Comet and The Purple Planet近年原文.ppt
- 医院会诊制度培训学习.pptx
- 部编版语文五年级下册第一单元大单元教学设计核心素养目标.pdf VIP
- 项目风险评估报告(模版).pdf VIP
- 2025年内蒙古自治区专业技术人员继续教育考试公需课答案.docx VIP
- 广东大湾区2024-2025学年高一上学期1月期末考物理试题含答案.pdf
- NBT31010-2019 陆上风电场工程概算定额.pdf
- 威特门机RCRE24-RC48使用说明书.pdf
文档评论(0)