互联网企业安全高级指南3.7.4 SDL在互联网企业的发展

简介:

3.7.4 SDL在互联网企业的发展


目前SDL在大部分不太差钱的互联网企业属于形式上都有,但落地的部分会比较粗糙。通常只有一两个环节。最主要的瓶颈还是人和工具的缺失。以前互联网企业只生产Web,攻防驱动修改得以应付,但是现在大型的互联网企业不再只生产Web,而是会自己生产诸如分布式数据库、浏览器、手机操作系统这样的大型软件,单纯的攻防驱动修改已经日渐乏力,没有足够的安全设计能力将无法应对未来的威胁。因此推测以后的安全行业中,设计方面的人才会严重缺失,大部分甲方安全团队仍然游离在设计的大门之外,只有一些大型厂商正在借研究之名来做一些改进安全设计的工作,期待这些大型厂商们能带一带团队,给这个行业培养一些生力军。

SDL除了最早基于传统瀑布模型的版本,以及为DevOps优化的版本,实际上在实践阶段还可以优化成极速发布的版本,或者干脆不追求SDL而从其他的维度来弥补SDL不健全的问题,其实现的本质是原来的SDL对研发流程的修改有点像“阻塞式IO模型”,而现在可以通过工具和技术手段使其变成“异步IO模型”,从更高维度补贴SDL的思路在这里不再展开,后续会在笔者博客上专题分享。

参考资料

微软SDL白皮书:https://www.microsoft.com/zh-cn/download/details.aspx?id=12379

相关文章
|
3月前
|
安全 网络安全 数据安全/隐私保护
智能终端安全:应用安全技术—移动互联网信息安全解决方案(下)
智能终端安全:应用安全技术—移动互联网信息安全解决方案(下)
75 0
|
3月前
|
缓存 安全 Android开发
智能终端安全:应用安全技术—移动互联网信息安全解决方案(上)
智能终端安全:应用安全技术—移动互联网信息安全解决方案(上)
55 0
|
运维 前端开发 Java
软件行业和互联网行业究竟有什么区别?又该如何去选择?
前段时间我从一家偏传统软件行业跳到了互联网行业,到今天为止满打满算工作了一个月。就这一个月的时间已经足够看出两者之间巨大的差距了,也希望通过这篇分享给正在纠结去哪一种类型公司的人一个参考。
|
新零售 安全 物联网
阿里云凭啥做好集团物联网战略基石?
本文讲的是阿里云凭啥做好集团物联网战略基石?【IT168 评论】一直以来,物联网作为新兴技术在科技业界备受推崇,不少科技巨头都相继将其作为未来战略做部署。近年来,阿里巴巴集团成功依托电商主业,积极推进集团战略的创新与引领,在云计算、大数据、商业智能、OS等领域得到纵深发展,并且成绩优异。
2359 0
高新民:互联网增值服务展望
本文讲的是高新民:互联网增值服务展望,高新民表示,大陆互联网经济市场规模在2008年达到540亿(不包括电信接入和移动增值),年增长率达49%,预计今后几年,年增长率仍然将维持30%以上。在细分市场份额中,占据前三位的分别是网络游戏、网络营销和电子商务。
1047 0
|
安全 网络安全 数据安全/隐私保护
|
云计算
中国软件和互联网行业未来走向和经营方式思考
本文讲的是中国软件和互联网行业未来走向和经营方式思考,(1)在中国的软件和互联网行业,随着云计算的快速发展,我们中国的IT产业会产生新的资源分布和格局重组!
1271 0