當前位置:首頁 > 報告詳情

楊國梁-從安全意識構建到應用安全落地(24頁).pdf

上傳人: 懶人 編號:83883 2022-07-20 24頁 13.63MB

word格式文檔無特別注明外均可編輯修改,預覽文件經過壓縮,下載原文更清晰!
三個皮匠報告文庫所有資源均是客戶上傳分享,僅供網友學習交流,未經上傳用戶書面授權,請勿作商用。

相關圖表

本文主要介紹了軟件安全領域中的安全活動模型、工具選擇以及實施策略。文章首先區分了指導性模型(Prescriptive Models)和描述性模型(Descriptive Models),指出指導性模型描述應該做什么,而描述性模型則描述實際發生的情況。文中提到的BSIMM模型是一種描述性模型,它基于多家企業的實踐,為軟件安全方案提供指導和評估。 在安全活動方面,BSIMM模型更新了116項活動,新增了與云安全、DevOps相關的內容,并加入了零售行業。模型調整了部分活動的級別和內容,反映了DevSecOps的興起和軟件安全方案的演變趨勢。 工具選擇方面,Synopsys被認為是在靜態應用安全測試(SAST)和軟件組成分析(SCA)領域的領導者。文章強調了選擇合適的工具、在正確的時間、以正確的深度和資源運行工具的重要性。 實施策略包括短期(6-12個月)和中期(2-3年)的部署方案,強調了基于風險的安全策略、持續集成安全流程以及自動化工具的運用。其中,Coverity是一個被提及的代碼缺陷掃描工具,其部署方案涉及到代碼庫、制品庫、測試等環節,并與整機構建流水線相結合。 綜上所述,全文圍繞軟件安全構建、工具選擇、實施策略等方面進行了詳細的討論,提供了多個維度的視角和解決方案。
"如何構建高效的安全意識教育體系?" "如何選擇適合自己企業的安全工具?" "如何將軟件安全落地并融入DevOps流程?"
客服
商務合作
小程序
服務號
折疊
午夜网日韩中文字幕,日韩Av中文字幕久久,亚洲中文字幕在线一区二区,最新中文字幕在线视频网站