开发中心如何介入整体安全规划。

安全就像木桶找漏洞,开发中心作为其中一环,如何在整个安全体系规划建设中做到下面几个事情。

1、从安全角度,产品在做技术方案的时候,如何设计架构满足安全要求。
2、在产品实现阶段,那些安全需要应用考虑,是否有独立的安全组件可供使用。
3、产品实现后,如何判断产品满足了安全需求。

参与15

4同行回答

whitesonnywhitesonny安全工程师光大
第一个构建好软件开发安全生命周期,第二个按照实际的应用需求,把签名、验签、密码控件、数据安全传输、硬加密等等剥离出来变成安全组件,第三个,渗透测试或者是业务安全测试可反向证明。...显示全部

第一个构建好软件开发安全生命周期,第二个按照实际的应用需求,把签名、验签、密码控件、数据安全传输、硬加密等等剥离出来变成安全组件,第三个,渗透测试或者是业务安全测试可反向证明。

收起
银行 · 2015-11-26
浏览1869
whitesonnywhitesonny安全工程师光大
测试方法确实比较少,不过也不是一点没有,SDLC里面就有一些可以参考。显示全部

测试方法确实比较少,不过也不是一点没有,SDLC里面就有一些可以参考。

收起
银行 · 2015-11-26
浏览1693
fudaliang1999fudaliang1999系统架构师中国银行
我观察现在还是比较缺乏安全测试方法。而且开发人员只关注代码。显示全部

我观察现在还是比较缺乏安全测试方法。而且开发人员只关注代码。

收起
互联网服务 · 2015-11-26
浏览1680
fengchongbiaofengchongbiao咨询专家IBM
建议在软件开发的不同测试阶段同时做安全测试。显示全部

建议在软件开发的不同测试阶段同时做安全测试。

收起
IT咨询服务 · 2015-11-26
浏览1867

提问者

fudaliang1999
系统架构师中国银行
擅长领域: 安全

问题来自

相关文章

问题状态

  • 发布时间:2015-11-26
  • 关注会员:4 人
  • 问题浏览:6406
  • 最近回答:2015-11-26
  • X社区推广