互联网企业安全高级指南3.7.3 因地制宜的SDL实践

简介:

3.7.3 因地制宜的SDL实践


1. 重度的场景

对于公司内研发的偏底层的大型软件,迭代周期较长,对架构设计要求比较全面,后期改动成本大,如果安全团队人手够的话,这种场景应该尽量在事前切入,在立项设计阶段就应该进行安全设计和威胁建模等工作。相比在事后贴狗皮膏药,这种事前的时间投入是值得的,门槛主要还是人。

对于较大软件的“大版本”,包括每个产品初始版本,还比如标杆产品的1.0到2.0类似这种里程碑式的版本发布,修改和增加了很多功能点,甚至修改了底层的通信协议,这种也需要较完整的SDL,当然这种版本跳跃有时候只是对外的一种营销手段,不一定是技术上的大修改,这个就要看实际情况了。


2. 轻度的场景

对于架构简单、开发周期短、交付时间要求比较紧的情况,显然完整的SDL就太重度了,这个时候,攻防驱动修改就足以解决问题。

其他的诸如小版本发布,技术上没有大的修改,也没必要去跑全量SDL,否则就太教条和僵化了。

相关文章
|
4月前
|
开发框架 安全 .NET
【网络安全】搭建安全及拓展
【网络安全】搭建安全及拓展
65 0
|
安全 大数据 云计算
内附PPT下载 | 肖力:企业安全体系发展与最佳实践
阿里巴巴副总裁、阿里云安全事业部总经理、阿里巴巴集团第一位安全工程师肖力为大家带来企业安全体系发展与最佳实践的介绍。内容包括企业安全体系的演变,阿里在整个企业安全体系各个基础风险域当中的一些最佳实践,以及云计算对安全体系的影响。
1712 0
|
1月前
|
安全 中间件 网络安全
网络安全-搭建安全拓展
【4月更文挑战第3天】搭建安全拓展
25 0
|
4月前
|
运维 安全 程序员
如何使用远程控制软件并将用途最大化?4款国内外优质应用测评解析
如何使用远程控制软件并将用途最大化?4款国内外优质应用测评解析
31 0
如何使用远程控制软件并将用途最大化?4款国内外优质应用测评解析
|
云安全 数据采集 边缘计算
政企数字化转型,不可不知的安全内容分发网络实践指南
在后疫情时代,数字化已经成为中国经济的主要驱动力,政企的数字化转型被按下快进键。作为承载数字经济的“关键信息基础设施”,既要满足网络化、在线化的用户体验需要,又要符合逐渐加强的安全监管要求。这已经成为各类政企互联网应用服务所需面临的最大挑战之一,如何为关键信息基础设施构建安全的内容分发网络?看看阿里云产品专家曾林青出席在中国网络安全年会上分享了什么。
1657 0
政企数字化转型,不可不知的安全内容分发网络实践指南
|
敏捷开发 云安全 运维
宜信SDL实践:产品经理如何驱动产品安全建设
本文从产品经理的角度出发,对产品经理的安全职责、产品驱动安全的内涵、工作内容、工作方法、所需安全资源、以及产品经理的安全工作量进行了分析。
|
云安全 监控 安全
一篇文章读懂企业如何升级到云安全体系
本文讲的是一篇文章读懂企业如何升级到云安全体系,本文为青藤云安全供稿,青藤是国内首家自适应安全提供商,自适应安全是为数不多的云安全落地解决方案。
3964 0