文库搜索
切换导航
文件分类
频道
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
文件分类
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
批量下载
悬镜安全 DevSecOps敏捷安全解决方案 By Harvey@北京安普诺信息技术有限公司明镜高悬,止黒守白 敏捷安全领导者 Ðü¾µ°²È«01公司概述 INTRODUCTION PART ONE Ðü¾µ°²È«关于悬镜01 DevSecOps智适应威胁管理 •北京大学白帽黑客团队“XMIRROR”主导创立于2014年; •奇安信(早期360)天使轮; •红杉中国PreA轮数千万融资; •腾讯(红杉跟投)近亿元融资; •国内最早开始专注DevSecOps敏捷安全,行业领导者。 致力以AI技术赋能信息安全,为金融、能源、政务、教育及医疗等行业云 用户提供创新灵活的智适应安全管家解决方案。 Ðü¾µ°²È«客户伙伴01 悬镜安全产品技术支持团队分布在北京(总部)、成都(研发中心)、广州、上海等主要地区。 Ðü¾µ°²È«DevSecOps敏捷安全技术实践体系01 •联合FreeBuff发布行业首个《2020 DevSecOps行业洞察报告》 一经发布,被后续多家企业及行业从业者认同学习,并且未来作为研究方向而加入到解决方案中。 Ðü¾µ°²È«02SDL与DevSecOps XMIRROR INTRODUCTION PART TWO Ðü¾µ°²È«安全的修复成本02 •结合信息系统安全现状,从源头解决安全问题得到认可。 •安全建设做得不够好,是因为做得不够早。 •没有持续的安全改进机制,是没有从全局上进行的安全管理和思考。 Ðü¾µ°²È«•安全意识&流程 •安全开发技能安全培训 •业务安全需求分析 •确认安全需求 •行业安全实践要求分析 •威胁建模 •分析攻击面 •安全设计规范安全设计 •安全开发规范 •java开发规范 •PHP开发规范 •HTML5开发规范安全开发应用安全开发生命周期-SDLC02 1 2 3 4 5 6 7•上线安全检查 •配置安全 •上线Checklist安全上线 •漏洞预警 •漏洞发现及响应 •防护手段 •应急服务应急响应 •白盒、灰盒、黑盒 •模糊测试 •安全Checklist安全测试 上线前项目安全评审&需求分析 安全培训&安全设计 安全测试 线上防御 响应 运营上线后 Ðü¾µ°²È«
悬镜SDL-DevSecOps安全开发建设v6
文档预览
中文文档
31 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共31页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由
SC
于
2023-03-04 11:18:14
上传分享
举报
下载
原文档
(6.7 MB)
分享
给文档打分
您好可以输入
255
个字符
网站域名是多少( 答案:
github5.com
)
评论列表
暂时还没有评论,期待您的金玉良言
热门文档
DB31-T 1356.1-2022 公共数据资源目录 第1部分:编制指南 上海市.pdf
T-SZFAA 03—2019 人工光型植物工厂建设规范.pdf
T-INFOCA 8—2022 移动直播视频用户体验质量 QoE 观众端评测方法.pdf
GB-T 29072-2012 航天器研制技术流程编写规则.pdf
GB-T 36681-2018 展览场馆服务管理规范.pdf
GB-T 41925-2022 城市地下空间与地下工程分类.pdf
GB 29384-2012 乙酰甲胺磷原药.pdf
基于内生安全框架的面向数字化转型的网络安全防御体系.pdf
DB34-T 1692-2016 能源计量示范单位评价要求 安徽省.pdf
NB-T 10682-2021 数字化继电保护现场系统级检测规范.pdf
GB-T 33134-2023 信息安全技术 公共域名服务系统安全要求.pdf
GB-T 6297-2002 陶瓷原料差热分析方法.pdf
GB-T 21361-2017 汽车用空调器.pdf
NIST评估信息安全持续监控项目指南评估方法二 .pdf
T-CSAE 260—2022 智能网联汽车视觉感知计算芯片技术要求和测试方法.pdf
GB-T 9439-2023 灰铸铁件.pdf
GB-T 15843.6-2018 信息技术 安全技术 实体鉴别 第6部分:采用人工数据传递的机制.pdf
T-CI 146—2022 智慧教室 基于云网边端协同的 教学评价体系技术指南.pdf
ISO 11515 2022 Gas cylinders — Refillable composite reinforced tubes of water capacity between 450 l and 3000 l — Design, construction and testing.pdf
GB-T 10114-2003 县级以下行政区划代码编制规则.pdf
1
/
3
31
评价文档
赞助2元 点击下载(6.7 MB)
回到顶部
×
微信扫码支付
2
元 自动下载
点击进入官方售后微信群
支付 完成后 如未跳转 点击这里 下载
×
分享,让知识传承更久远
×
文档举报
举报原因:
×
优惠下载该文档
免费下载 微信群 欢迎您
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。