文 档: 唯品会产品安全技术实践
作 者: 唯品会安全测试经理、VSRC负责人 方斌
语 言: 中文
标 签 产品安全 安全测试 sdl 安全实践
介 绍:

目录

  • 1、运作机制
  • 2、SDL建设
  • 3、疑难杂症
  • 4、案例分析

本次方斌以《浅析唯品会产品安全加固方案》为主题分享,主要介绍在唯品会快速发展的电商企业里,产品安全上推广SDL的一些方法跟碰到的问题及解决方案。

   他提出在建立的《产品设计与开发 安全红线》的基础上来解决最根本的安全问题,加大SDL环节中产品需求设计的安全参于度,减少人工评审时间,加大安全架构设计等。
援 引: http://mp.weixin.qq.com/s?__biz=MzAwOTczODMxMw==&mid=2651013136&idx=1&
附件下载
相关推荐
微服务安全思考与实践
#INTRO - ■微服务简介,更大的灵活性伴随着更复杂的安全挑战 - ■
云计算能力评估与安全测试
#目录 - 传统测试方法和指标 - 上云后遇到的问题与办法 - 性能、安全
奇葩漏洞面面观 —— 我的众测经验谈
- 0x00 众里寻他千百度 - 0x01 精骛八极,心游万仞 - 0x02
账号体系安全实践
- 账号被盗的好多种姿势 - 密码体系的漏洞 - 稍微讲讲cookie安全
典型逻辑漏洞挖掘
郑国祥介绍了web框架安全漏洞的fuzzing测试,利用静态代码流程分析,结合f
Wind Punish-读秀网站安全检测报告 第一期
#目录 - 检测概述 - 检测涉及范围. - 漏洞类型统计 - 漏洞详细
阅读心得