安全开发SDL

SDL流程:

 

1、需求分析期

确定安全需求,创建质量门,错误标尺,安全隐私的保护及风险评估。

设计初期需要对需求进行安全评估,主要容易出现的问题如下:

  • 需求需要公开的数据是否影响用户隐私
  • 确认项目计划里程碑中的安全问题点

2、设计期安全问题

确定设计需求,针对各种风险做安全风险建模

  • 设计逻辑是否存在逻辑缺陷bug
  • 安全隐私点的评估

3、编码期

  • 安全函数的使用情况
  • 对于模块点的安全测试
  • 对于复杂业务逻辑的安全测试

4、安全测试

安全测试主要是在项目每一步的安全测试

  • 功能模块的安全测试
  • 阶段点、里程碑的安全测试
  • 环境部署前的安全测试

5、发布

  • 定制针对系统的安全响应策略
  • 定制定期扫描策略
  • 定制漏洞修复流程
GitHub 加速计划 / sd / SDL
8.9 K
1.68 K
下载
Simple Directmedia Layer
最近提交(Master分支:3 个月前 )
a57c5669 - 3 个月前
20a6193e - 3 个月前
Logo

旨在为数千万中国开发者提供一个无缝且高效的云端环境,以支持学习、使用和贡献开源项目。

更多推荐