博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
互联网企业安全高级指南3.7.3 因地制宜的SDL实践
阅读量:7085 次
发布时间:2019-06-28

本文共 406 字,大约阅读时间需要 1 分钟。

3.7.3 因地制宜的SDL实践

1. 重度的场景

对于公司内研发的偏底层的大型软件,迭代周期较长,对架构设计要求比较全面,后期改动成本大,如果安全团队人手够的话,这种场景应该尽量在事前切入,在立项设计阶段就应该进行安全设计和威胁建模等工作。相比在事后贴狗皮膏药,这种事前的时间投入是值得的,门槛主要还是人。

对于较大软件的“大版本”,包括每个产品初始版本,还比如标杆产品的1.0到2.0类似这种里程碑式的版本发布,修改和增加了很多功能点,甚至修改了底层的通信协议,这种也需要较完整的SDL,当然这种版本跳跃有时候只是对外的一种营销手段,不一定是技术上的大修改,这个就要看实际情况了。

2. 轻度的场景

对于架构简单、开发周期短、交付时间要求比较紧的情况,显然完整的SDL就太重度了,这个时候,攻防驱动修改就足以解决问题。

其他的诸如小版本发布,技术上没有大的修改,也没必要去跑全量SDL,否则就太教条和僵化了。

转载地址:http://gkqml.baihongyu.com/

你可能感兴趣的文章
数据备份和还原
查看>>
Android 播放Gif 动画
查看>>
解: Eclipse+pydev中文显示
查看>>
我的友情链接
查看>>
react+react-router+redux+react-redux构建一个简单应用
查看>>
shell编程学习之sed
查看>>
Python学习笔记(2)--Python的安装
查看>>
使用cygwin/openSSH搭建windows下的SSH服务器
查看>>
Ubuntu里网卡IP设置的步骤&/etc/passwd文件
查看>>
排序规则引起的冲突问题
查看>>
onTouch事件传递机制
查看>>
那些年的坑--双精度数值转成整形
查看>>
宽依赖、窄依赖
查看>>
好程序员web前端系列之CSS3-3D
查看>>
xm 命令详解
查看>>
HttpClient4.x send json request
查看>>
mysql5.6基于GTID的主从复制
查看>>
iOS 获取Wifi的SSID及MAC地址
查看>>
认识六个被误解的Ruby特性
查看>>
Java线程:并发协作-生产者消费者模型
查看>>