如何将安全保障有效融入敏态交付体系中?

请问下嘉宾,你们团队是如何将安全保障有效融入敏态交付体系中?希望听听你们的经验!

参与4

1同行回答

wangchang365wangchang365课题专家组研发工程师兴业数字金融服务(上海)股份有限公司
我自己建议说把安全打入到关键环节中。比如在研发前,要考虑安全设计。编码时要考虑结合工具做代码检查。CICD时候要做第三方开源组件扫描,要有质量门禁。测试时自动化安全测试工具+人工渗透等结合。上线前安全检查,上线后安全巡检等。...显示全部

我自己建议说把安全打入到关键环节中。
比如在研发前,要考虑安全设计。编码时要考虑结合工具做代码检查。CICD时候要做第三方开源组件扫描,要有质量门禁。测试时自动化安全测试工具+人工渗透等结合。上线前安全检查,上线后安全巡检等。

收起
银行 · 2021-01-20
浏览683

问题来自

相关问题

相关资料

相关文章

问题状态

  • 发布时间:2021-01-09
  • 关注会员:2 人
  • 问题浏览:1002
  • 最近回答:2021-01-20
  • X社区推广