基于边界的安全,使用以应用程序和服务定义明确的边界,然后使用防护墙执行保护 -采用静态的扫描和分析,在部署应用之前,通过静态扫描识别漏洞和弱点 -安全策略、安全工具和流程的设计并没考虑到服务器的可伸缩性,由于基础设施的增长和应用程序更新相对较慢,这种方式是可以接受也是有效的; -孤立的团队,IT安全团队和软件开发团队及运维之间互相独立,也会存在一些推诿的现象发生 -合规需求,法规合规需求是最基本的,满足合规的安全要求是安全的主要建设驱动,企业的个性化的需求还不存在。
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。