安全開發(fā)(SDL)解決方案
SDL是安全軟件開發(fā)生命周期,是一套完整的,面向軟件開發(fā)廠商的安全工程方法,幫助軟件企業(yè)降低安全問些,提升軟件安全質(zhì)量。理念來源于微軟SDL,最終目標(biāo)是幫助用戶減少安全問題,并使用該方法從每個(gè)階段提高總體安全級(jí)別。
安全需求分析及設(shè)計(jì)依靠人工經(jīng)驗(yàn)
專業(yè)的安全需求分析設(shè)計(jì)依賴于場(chǎng)景相關(guān)的威脅建模能力,對(duì)于大多數(shù)企業(yè)來說,這100%依賴于企業(yè)安全團(tuán)隊(duì)的個(gè)人能力。
安全編碼及實(shí)現(xiàn)依靠人工經(jīng)驗(yàn)
安全測(cè)試自動(dòng)化水平低
培訓(xùn): 安全設(shè)計(jì)、業(yè)務(wù)安全、安全編碼、隱私保護(hù)
需求 : 基線(身份、授權(quán)、審計(jì)、通信、數(shù)據(jù)、資源)
設(shè)計(jì): 設(shè)計(jì)規(guī)范、降低攻擊面、威脅建模
開發(fā) : 安全開發(fā)工具、 安全開發(fā)規(guī)范、
安全開發(fā)最佳實(shí)踐、 安全API
測(cè)試 : 代碼審計(jì)、滲透測(cè)試、壓力測(cè)試
發(fā)布: 評(píng)審(測(cè)試通過、實(shí)施方案、實(shí)施資源準(zhǔn)備)
上線 : 安全巡檢、安全監(jiān)控、漏洞掃描、應(yīng)急響應(yīng)