![软件项目开发中的安全和敏捷_第1页](http://file4.renrendoc.com/view/d3907c0b1fd6c9e5d5482b11e199281a/d3907c0b1fd6c9e5d5482b11e199281a1.gif)
![软件项目开发中的安全和敏捷_第2页](http://file4.renrendoc.com/view/d3907c0b1fd6c9e5d5482b11e199281a/d3907c0b1fd6c9e5d5482b11e199281a2.gif)
![软件项目开发中的安全和敏捷_第3页](http://file4.renrendoc.com/view/d3907c0b1fd6c9e5d5482b11e199281a/d3907c0b1fd6c9e5d5482b11e199281a3.gif)
![软件项目开发中的安全和敏捷_第4页](http://file4.renrendoc.com/view/d3907c0b1fd6c9e5d5482b11e199281a/d3907c0b1fd6c9e5d5482b11e199281a4.gif)
![软件项目开发中的安全和敏捷_第5页](http://file4.renrendoc.com/view/d3907c0b1fd6c9e5d5482b11e199281a/d3907c0b1fd6c9e5d5482b11e199281a5.gif)
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、软件项目开发中的安全和敏捷技术创新,变革未来下个被黑的是谁?防火墙技术足够了吗?Web应用安全Top 10威胁Storage云计算&大数据Micro- serviceMicro- serviceRestMessaging微服务物联网(IoT)No SQLBig DataMap/ReduceComputing新的安全挑战需求设计实现验证发布晌应 文档漏洞模型analysis tools, etc)达到预期 RTM 和 部署产品研发初期设计标准、检验、工具安全性推动安全性把控安全晌应安全顾 设计安全规范和应制 安全 reviews安 全 的 晌应 安全 证 馈用安全 安全 的 验 证实 安全成入品
2、 则 安全反思 的(fuzzing tools, static-制 安全 微软安全开发生命周期(SDL)Auto motive SDL(VModel)下站:安全敏捷开发Sprint1Sprint.NSprint2Story AStory BStory C Story DStory EStory FStory GStory H安全功能渗透 安全 敏捷 ?个人和互动高千和 复杂的安全 品 作的软件高千详尽的文档安全 作的软件客户合作高千合同谈判模糊的安全需求晌应变化高千制循计 静态威胁模型安全敏捷开发宣言Scrum 安全敏捷开发安全培训产品负责人开发团队安全风险识别和管 数据隐私需求威胁模型安全功
3、能安全用户故事 (Abuse故事“)威胁模型Secure CodingSecurity Code ReviewsSecurity Testing (手 和自动化)威胁模型分析也要“敏捷”创建威胁模型安全用户故事业务用户故事作为用户可以选择喜欢的商 ,然后 加 购物,最后可 以起结账恶意用户故事1恶意用户故事2作为恶意攻击者, 我想通过操纵请求 在下单 随意修改 商 价格恶意用户故事Scrum 安全敏捷开发Scrum 安全敏捷开发安全 “干净 ”安全 标 安全框规/eclipse安全 IDE插件安全敏捷 静态安全 动态安全 Scrum 安全敏捷开发安全 敏捷 !运行时应用安全自我防护- RASP
4、馈用RASP技术保障部署安全I recognize that my code will be used in ways I cannot anticipate in ways it was not designed, and for longer than it was ever intended.I recognize that my code will be attacked by talented and persistent adversaries who threaten our physical, economic, and national security.I am rugged because I refuse to be a source of vulnerability or weakness.I am rugged, not because it is easy, but because it is necessary and I am up fo
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年企业联盟运营管理协议
- 2025年药物载体材料项目提案报告范文
- 2025年高阻隔性封装材料项目提案报告
- 2025年生鲜电商项目规划申请报告模板
- 2025年停车服务授权协议范本
- 2025年合作招商协议范例
- 2025年投资策划合作协议书样本
- 2025年医疗美容服务合同范本
- 2025年体育馆施工协作协议
- 2025年住宅区绿化工程合同协议书
- 复工复产安全检查记录(总表)
- 医疗PDCA案例模板
- YB∕T 5363-2016 装饰用焊接不锈钢管
- 江苏省2023年中职职教高考文化统考语文
- 客户投诉处理情况总结范文
- 危险化学品押运员培训
- 干细胞市面推广方案
- 国家基本药物知识培训课件
- QCT 291-2023 汽车机械式分动器总成性能要求和台架试验方法 (正式版)
- 浙教版劳动八年级下册全册教案教学设计
- 煤矿井下安全避险六大系统建设完善基本规范
评论
0/150
提交评论