互联网企业安全高级指南3.7.4 SDL在互联网企业的发展

简介:

3.7.4 SDL在互联网企业的发展


目前SDL在大部分不太差钱的互联网企业属于形式上都有,但落地的部分会比较粗糙。通常只有一两个环节。最主要的瓶颈还是人和工具的缺失。以前互联网企业只生产Web,攻防驱动修改得以应付,但是现在大型的互联网企业不再只生产Web,而是会自己生产诸如分布式数据库、浏览器、手机操作系统这样的大型软件,单纯的攻防驱动修改已经日渐乏力,没有足够的安全设计能力将无法应对未来的威胁。因此推测以后的安全行业中,设计方面的人才会严重缺失,大部分甲方安全团队仍然游离在设计的大门之外,只有一些大型厂商正在借研究之名来做一些改进安全设计的工作,期待这些大型厂商们能带一带团队,给这个行业培养一些生力军。

SDL除了最早基于传统瀑布模型的版本,以及为DevOps优化的版本,实际上在实践阶段还可以优化成极速发布的版本,或者干脆不追求SDL而从其他的维度来弥补SDL不健全的问题,其实现的本质是原来的SDL对研发流程的修改有点像“阻塞式IO模型”,而现在可以通过工具和技术手段使其变成“异步IO模型”,从更高维度补贴SDL的思路在这里不再展开,后续会在笔者博客上专题分享。

参考资料

微软SDL白皮书:https://www.microsoft.com/zh-cn/download/details.aspx?id=12379

相关文章
|
1月前
|
存储 安全 网络安全
云计算与网络安全:构建数字化安全堡垒
在当今数字化时代,云计算技术的快速发展为企业提供了更便捷高效的信息化解决方案,然而,随之而来的网络安全隐患也备受关注。本文将探讨云计算与网络安全的紧密关系,分析云服务、网络安全、信息安全等技术领域的发展现状,以及如何通过有效的策略和技术手段构建数字化安全堡垒,确保信息安全与数据隐私。
13 1
|
3月前
|
安全 网络安全 数据安全/隐私保护
智能终端安全:应用安全技术—移动互联网信息安全解决方案(下)
智能终端安全:应用安全技术—移动互联网信息安全解决方案(下)
76 0
|
3月前
|
缓存 安全 Android开发
智能终端安全:应用安全技术—移动互联网信息安全解决方案(上)
智能终端安全:应用安全技术—移动互联网信息安全解决方案(上)
58 0
|
运维 前端开发 Java
软件行业和互联网行业究竟有什么区别?又该如何去选择?
前段时间我从一家偏传统软件行业跳到了互联网行业,到今天为止满打满算工作了一个月。就这一个月的时间已经足够看出两者之间巨大的差距了,也希望通过这篇分享给正在纠结去哪一种类型公司的人一个参考。
|
人工智能 监控 物联网
物联网在新数字时代推动业务合作的三种方式
当我们展望未来十年时,一个不可或缺的问题摆在我们的首要位置:现有公司如何能够基于数据、数字化、云和移动性(即数字服务)创建全新的商业模式?
374 0
物联网在新数字时代推动业务合作的三种方式