軟件項目開發(fā)中的安全和敏捷_第1頁
軟件項目開發(fā)中的安全和敏捷_第2頁
軟件項目開發(fā)中的安全和敏捷_第3頁
軟件項目開發(fā)中的安全和敏捷_第4頁
軟件項目開發(fā)中的安全和敏捷_第5頁
已閱讀5頁,還剩24頁未讀 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領

文檔簡介

1、軟件項目開發(fā)中的安全和敏捷技術創(chuàng)新,變革未來下個被黑的是誰?防火墻技術足夠了嗎?Web應用安全Top 10威脅Storage云計算&大數(shù)據(jù)Micro- serviceMicro- serviceRestMessaging微服務物聯(lián)網(wǎng)(IoT)No SQLBig DataMap/ReduceComputing新的安全挑戰(zhàn)需求設計實現(xiàn)驗證發(fā)布晌應 文檔漏洞模型analysis tools, etc)達到預期 RTM 和 部署產(chǎn)品研發(fā)初期設計標準、檢驗、工具安全性推動安全性把控安全晌應安全顧 設計安全規(guī)范和應制 安全 reviews安 全 的 晌應 安全 證 饋用安全 安全 的 驗 證實 安全成入品

2、 則 安全反思 的(fuzzing tools, static-制 安全 微軟安全開發(fā)生命周期(SDL)Auto motive SDL(VModel)下站:安全敏捷開發(fā)Sprint1Sprint.NSprint2Story AStory BStory C Story DStory EStory FStory GStory H安全功能滲透 安全 敏捷 ?個人和互動高千和 復雜的安全 品 作的軟件高千詳盡的文檔安全 作的軟件客戶合作高千合同談判模糊的安全需求晌應變化高千制循計 靜態(tài)威脅模型安全敏捷開發(fā)宣言Scrum 安全敏捷開發(fā)安全培訓產(chǎn)品負責人開發(fā)團隊安全風險識別和管 數(shù)據(jù)隱私需求威脅模型安全功

3、能安全用戶故事 (Abuse故事“)威脅模型Secure CodingSecurity Code ReviewsSecurity Testing (手 和自動化)威脅模型分析也要“敏捷”創(chuàng)建威脅模型安全用戶故事業(yè)務用戶故事作為用戶可以選擇喜歡的商 ,然后 加 購物,最后可 以起結賬惡意用戶故事1惡意用戶故事2作為惡意攻擊者, 我想通過操縱請求 在下單 隨意修改 商 價格惡意用戶故事Scrum 安全敏捷開發(fā)Scrum 安全敏捷開發(fā)安全 “干凈 ”安全 標 安全框規(guī)/eclipse安全 IDE插件安全敏捷 靜態(tài)安全 動態(tài)安全 Scrum 安全敏捷開發(fā)安全 敏捷 !運行時應用安全自我防護- RASP

4、饋用RASP技術保障部署安全I recognize that my code will be used in ways I cannot anticipate in ways it was not designed, and for longer than it was ever intended.I recognize that my code will be attacked by talented and persistent adversaries who threaten our physical, economic, and national security.I am rugged because I refuse to be a source of vulnerability or weakness.I am rugged, not because it is easy, but because it is necessary and I am up fo

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論