文库搜索
切换导航
文件分类
频道
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
文件分类
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
批量下载
浅谈 DevSecOps 敏捷安全发展趋势 演讲人:子芽 演讲时间: 2021.07.21目录 C o n t e n t s致辞1 技术分享2 寄语301 致辞致辞 作为中国首届 “DevSecOps 敏捷安全大会 “,创立初心 ? •生态:搭建一个汇集“行业用户、产业智库、安全媒体及技术厂商“的 DevSecOps 生态交流平台 ; •齐鸣:行业用户分享场景 实践,产业智库分享 标准研究,圈内媒体分享行业 趋势,领军厂商分享创新 技术; •共舞:定期输出 DevSecOps 创新落地实践,推动敏捷安全技术应用发展,共筑行业性整体解决方案。致辞 为何是“ 安全从供应链开始 “? •内因:数字经济时代,软件定义万物,安全内生于业务发展; 软件开源日趋盛行,开源软件成为现代软件开发最基础的原材料; •外因:自动化恶意攻击技术不断升级,软件供应链攻击趋势明显加强; 供应链安全与否直接影响国家安全。技术分享02云原生时代的软件开发模式变革 瀑布模型 敏捷模型 DevOps 瀑布式开发 敏捷开发 DevOps 现实场景面临的安全挑战 ⚫传统开发场景下如何高效实践 SDL ⚫DevOps场景下如何与 CI/CD结合,实践 可度量的敏捷安全建设 ⚫过渡场景下如何结合组织特点逐步转型, 做中长期安全开发和运营体系建设 设计 开发 测试 部署 现代应用软件安全风险面的新认知 开源成分缺陷及漏洞 开源代码及组件现代应用软 件组成成分自研 代码Web通用漏洞 SQL注入、命令执行、 XXE、XSS等OWASP TOP10 漏洞 业务逻辑漏洞 水平/垂直越权、短信轰炸、批量注册等 不局限于 CNNVD、CNVD、CVE等漏洞混源软件开发 已成为现代应用主要软件开发交付方式,对它的全面风险审查应考虑从第三方开源组件缺陷 及后门、自研代码通用漏洞、自研代码业务逻辑漏洞、潜藏恶意代码等维度综合审计。 异常行为代码 各类Webshell 木马、后门及恶意代码等
悬镜安全子芽 浅谈DevSecOps敏捷安全发展趋势 2021
文档预览
中文文档
17 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共17页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由
SC
于
2023-03-04 11:18:12
上传分享
举报
下载
原文档
(1.9 MB)
分享
给文档打分
您好可以输入
255
个字符
网站域名是多少( 答案:
github5.com
)
评论列表
暂时还没有评论,期待您的金玉良言
热门文档
GB-T 10001.3-2021 公共信息图形符号 第3部分:客运货运符号.pdf
DB21-T 3297-2020 安全培训过程管理实施指南 辽宁省.pdf
GB-T 41268-2022 网络关键设备安全检测方法 路由器设备.pdf
GB-T 29299-2012 半导体激光测距仪通用技术条件.pdf
DL-T 741-2019 架空输电线路运行规程.pdf
DB43-T 2256-2021 信息技术应用创新工程建设规范第 13 部分:国产化信息系统运行维护规范 湖南省.pdf
T-SZZL 008—2021 仓栅式运输车.pdf
GB-T 40682-2021 工业自动化和控制系统安全 IACS服务提供商的安全程序要求 IEC 62443-2-4-2015.pdf
GB-T 18336.2-2015 信息技术 安全技术 信息技术安全评估准则 第2部分:安全功能组件.pdf
GB-T 35277-2017 信息安全技术 防病毒网关安全技术要求和测试评价方法.pdf
GB/T 26495-2021 镁合金压铸转向盘骨架坯料.pdf
JR-T0073-2012 金融行业信息安全等级保护测评服务安全指引.pdf
GB-T 18772-2017 生活垃圾卫生填埋场环境监测技术要求.pdf
T-ZAWS 002—2023 弧焊设备 物联控制终端 模组 技术要求.pdf
GM-T 0075-2019 银行信贷信息系统密码应用技术要求.pdf
GB-T 42731-2023 微电网技术要求.pdf
信通院 数据治理标准化白皮书 2021.pdf
DB52-T 1034-2019 压缩天然气车用气瓶充装安全管理规范 贵州省.pdf
GB-T 42659-2023 表面化学分析 扫描探针显微术 采用扫描探针显微镜测定几何量:测量系统校准.pdf
GB-T 37033.2-2018 信息安全技术 射频识别系统密码应用技术要求 第2部分:电子标签与读写器及其通信密码应用技术要求.pdf
1
/
3
17
评价文档
赞助2元 点击下载(1.9 MB)
回到顶部
×
微信扫码支付
2
元 自动下载
点击进入官方售后微信群
支付 完成后 如未跳转 点击这里 下载
×
分享,让知识传承更久远
×
文档举报
举报原因:
×
优惠下载该文档
免费下载 微信群 欢迎您
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。