国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

敏捷開發(fā)中確保網(wǎng)絡安全的十條原則
2023-09-19   企業(yè)網(wǎng)D1Net

當今競爭激烈的商業(yè)環(huán)境要求企業(yè)快速行動并保持創(chuàng)新。因此,80%或更多的企業(yè)采用了敏捷開發(fā)方法。不幸的是,這種更高的開發(fā)速度為網(wǎng)絡犯罪分子帶來了幾個利用的機會,特別是在軟件生命周期過程不安全的情況下。

那么,企業(yè)如何使敏捷開發(fā)實踐更具安全性呢?以下是信息安全論壇推薦的10條原則:

定義角色和職責

負責指導敏捷項目的高級領(lǐng)導必須明確定義安全活動的角色和責任,這包括建立正式和非正式的報告渠道,以及項目管理行動,如上報協(xié)議、強制性會議和向安保團隊報告項目狀態(tài)。這將有助于將安全嵌入到靈活的應用程序開發(fā)中,同時促進承諾、責任以及業(yè)務IT和安全代表之間的建設性關(guān)系。

投資于技能和培訓

安全是一項團隊職責,每個開發(fā)人員都需要在確保代碼沒有安全漏洞方面發(fā)揮自己的作用。開發(fā)人員通常缺乏對安全問題的知識和理解,他們傾向于將軟件交付置于安全問題之上。為了增強開發(fā)人員的能力,企業(yè)必須在指導和提高技能方面投入資源,這包括安全培訓和認知課程、高級開發(fā)人員的指導、專門的敏捷安全培訓活動,以及訪問免費可用的資源,如OWASP、CWE、BSIMM(構(gòu)建成熟模型中的安全)、SAFECode和CERT。

應用信息風險管理流程

從一開始就確保安全措施成本更低,效率更高,而不是事后事項。領(lǐng)導層必須建立有助于在整個開發(fā)生命周期中管理信息風險的流程。

這包括從安全角度商定高級別應用程序架構(gòu)、確定“安全關(guān)鍵”應用程序和功能的列表、執(zhí)行業(yè)務影響評估、在早期階段進行信息風險和脆弱性評估,以及報告新確定的風險的流程。領(lǐng)導層應該就誰擁有信息風險提供指導,定義審查風險的流程,并確定如何做出風險管理決策。

使用開發(fā)人員的格式指定安全要求

使用開發(fā)人員的格式(用戶故事、軟件需求規(guī)范、故事映射、線框、角色和用例)來闡明安全需求,以便開發(fā)人員能夠更好地理解、定義和實現(xiàn)安全規(guī)范。

這使得安全需求可以被視為產(chǎn)品待辦事項中的功能需求,并將其轉(zhuǎn)換為任務(也稱為分解),將它們合并到需求管理工具中,并將它們包括在項目的生產(chǎn)力度量中。

進行威脅建模

定期進行威脅建模練習,以了解應用程序的安全環(huán)境,發(fā)現(xiàn)設計中不安全的方面,識別、分析威脅并確定威脅的優(yōu)先順序,發(fā)現(xiàn)用于攻擊應用程序的最常見技術(shù)和方法(欺騙、篡改、拒絕服務、權(quán)限提升),確定哪些威脅需要額外的安全測試,最重要的是,制定策略和解決方案以主動緩解每個威脅。

采用安全編程技術(shù)

要求開發(fā)人員利用已建立的安全編程技術(shù),例如重構(gòu)、持續(xù)改進/持續(xù)開發(fā)(CI/CD)、同行評審、安全迭代和測試驅(qū)動開發(fā)。

這改進了應用程序代碼的非功能質(zhì)量,并有助于消除允許利用安全漏洞的編程缺陷。安全編程技術(shù)還有助于指導在安全方法方面缺乏經(jīng)驗的開發(fā)人員,使用AI或低代碼/無代碼等新技術(shù),開發(fā)復雜應用程序的一個方面,集成第三方應用程序,或滿足合規(guī)性要求。

執(zhí)行獨立的安全審查

讓獨立的審查者執(zhí)行靜態(tài)代碼分析(審閱源代碼,以分析應用程序代碼中的錯誤、錯誤和漏洞)和動態(tài)分析(檢查執(zhí)行期間的應用程序行為,以確定異常或意外行為)。這為利益相關(guān)者提供了應用程序滿足安全要求且不包含任何安全漏洞的保證。

自動執(zhí)行安全測試

對于安全團隊來說,手動測試和評估每個敏捷迭代通常是不可行的,這就是有必要采用某種類型的自動化來持續(xù)檢查應用程序代碼的安全性以發(fā)現(xiàn)缺陷和漏洞的原因,確保安全相關(guān)任務一致且有條不紊地完成,分析安全事件,并減輕安全團隊和開發(fā)人員的負擔。然而,一切都不可能是自動化的,自動化也不能完全取代人工測試,例如,一個人需要手動檢查以確定邏輯缺陷。

在驗收標準中包括安全性

創(chuàng)建、溝通和維護一套標準的安全驗收標準,以確認已經(jīng)執(zhí)行了對應用程序代碼的獨立審查,已經(jīng)完成了安全測試,合并到應用程序中的代碼部分是可維護的、可跟蹤的,并且來自經(jīng)過驗證的、信譽良好的來源,已經(jīng)成功地滿足了迭代積壓的要求,已經(jīng)解決了所有缺陷,包括安全漏洞,并且已經(jīng)識別和批準了任何可能影響安全性的設計變更。

這有助于減少技術(shù)債務,向利益相關(guān)者提供保證,并在應用程序代碼交付之前驗證安全驗收標準已完全滿足。

評估安全性能

敏捷項目通常包括有限的安全性能評估,這使得企業(yè)很難確定其應用程序的安全性是否符合業(yè)務要求。因此,企業(yè)必須根據(jù)一組商定的KPI來監(jiān)控和評估適當?shù)陌踩笜恕?/p>

安全指標可以包括安全漏洞的類型、數(shù)量和嚴重程度、獨立測試的結(jié)果、已批準和未批準的安全策略偏差的數(shù)量、未違反安全措施的時間長度以及其他缺陷消除指標。

如果你的開發(fā)是敏捷的,那么信息安全就必須效仿,這就是建議所有企業(yè)遵循上述安全原則和最佳做法的原因。安全的成功取決于各方(開發(fā)人員、項目經(jīng)理、執(zhí)行團隊等)之間的協(xié)作和承諾程度。如果安全流程可以像編碼一樣進行快速迭代和改進,那么只有這樣才能在當?shù)靥峁└玫膽贸绦虬踩院陀行У母摹?/p>


熱詞搜索:網(wǎng)絡安全

上一篇:關(guān)于網(wǎng)絡攻擊面,企業(yè)應該仔細思考的十個問題
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲视频免费在线| 日韩欧美电影一区| 日韩欧美高清在线| 欧美成人激情免费网| 久久婷婷色综合| 国产欧美日韩另类视频免费观看| 久久久国产一区二区三区四区小说| 日韩精品一二三区| 美女视频网站黄色亚洲| 成人一区二区三区视频在线观看 | 国产欧美日韩在线视频| 亚洲久草在线视频| 日韩电影免费在线看| 喷水一区二区三区| 91麻豆福利精品推荐| 日韩免费高清电影| 亚洲线精品一区二区三区八戒| 成人综合婷婷国产精品久久免费| 在线成人高清不卡| 综合色中文字幕| 日韩欧美一卡二卡| 欧美午夜精品久久久| 欧美精品 日韩| 日韩一二三区视频| 欧美国产在线观看| 亚洲永久免费av| 亚洲欧洲三级电影| 日韩国产精品久久| 成人毛片老司机大片| 91精品啪在线观看国产60岁| 中文字幕一区二区不卡| 男男视频亚洲欧美| 精品亚洲porn| 亚洲午夜久久久久久久久电影网| 久久精品噜噜噜成人88aⅴ| 色av成人天堂桃色av| 亚洲视频免费在线观看| 99久精品国产| 亚洲视频一二三区| kk眼镜猥琐国模调教系列一区二区| 久久九九久久九九| 韩国一区二区在线观看| 亚洲精品一区在线观看| 狠狠色狠狠色综合系列| 26uuu亚洲| 国产福利一区二区| 美国十次综合导航| 日韩无一区二区| 久久99国产精品尤物| 精品粉嫩超白一线天av| 国产精品一卡二卡| 中文字幕在线一区二区三区| 色哟哟国产精品免费观看| 亚洲欧美日韩人成在线播放| 日本韩国一区二区三区| 亚洲黄色免费网站| 欧美浪妇xxxx高跟鞋交| 久久精品久久久精品美女| 国产日韩欧美高清在线| 99久久综合国产精品| 亚洲成人激情av| 日韩免费观看高清完整版 | 久久久久久电影| 91网站在线观看视频| 亚洲图片自拍偷拍| 欧美一区二区三区影视| 国产一区二区美女| 亚洲日韩欧美一区二区在线| 在线播放国产精品二区一二区四区| 蜜桃av一区二区三区电影| 国产色产综合色产在线视频| 欧美艳星brazzers| 欧美日韩激情一区二区三区| 久久aⅴ国产欧美74aaa| 中文字幕第一页久久| 欧美视频一区二区| 国产成人av电影在线| 一区二区在线观看免费视频播放| 欧美电影免费观看高清完整版| 91啪亚洲精品| 美国欧美日韩国产在线播放| 久久久久九九视频| 久久99精品国产| 日韩欧美成人一区| 日本二三区不卡| 精品一区二区免费| 香蕉成人啪国产精品视频综合网| 国产精品美女久久久久久久| 欧美一区二区观看视频| eeuss国产一区二区三区| 久久国产精品第一页| 亚洲bt欧美bt精品777| 国产精品久久久久久久浪潮网站| 日韩精品一区二区三区在线 | 丰满放荡岳乱妇91ww| 蜜桃视频一区二区三区在线观看| 国产精品情趣视频| 日韩一区二区免费视频| 欧美性xxxxx极品少妇| 成人h精品动漫一区二区三区| 亚洲国产精品久久艾草纯爱| 欧美日韩精品电影| 色哟哟国产精品| 97久久精品人人做人人爽50路| 国产主播一区二区| 日韩avvvv在线播放| 亚洲电影欧美电影有声小说| 亚洲激情av在线| 亚洲男人的天堂在线aⅴ视频| 中文字幕一区二区三区在线播放 | 国产欧美一区二区精品婷婷| 日韩免费观看2025年上映的电影| 欧美伦理电影网| 欧美日韩国产在线观看| 欧美日韩大陆一区二区| 欧美亚洲另类激情小说| 欧美在线观看你懂的| 精品视频一区二区不卡| 欧美日韩在线免费视频| 91精品国产麻豆国产自产在线 | 国产精品欧美经典| 久久久不卡影院| 欧美美女一区二区| 欧美亚男人的天堂| 欧美精品三级在线观看| 欧美电影一区二区三区| 欧美一二三四区在线| 久久这里都是精品| 国产欧美一区二区精品忘忧草| 国产精品网站在线播放| 亚洲人成影院在线观看| 亚洲午夜久久久久久久久电影院 | 亚洲素人一区二区| 亚洲色图自拍偷拍美腿丝袜制服诱惑麻豆| 国产精品全国免费观看高清| 亚洲美女屁股眼交| 丝袜诱惑制服诱惑色一区在线观看| 麻豆精品视频在线观看| 国产一区二区三区免费在线观看| 国产成人aaa| 欧洲一区二区三区在线| 日韩你懂的在线播放| 国产日韩欧美激情| 亚洲狠狠丁香婷婷综合久久久| 日本va欧美va精品发布| 国产一区二区0| 欧美日韩亚洲综合在线| 久久久久久久久久久久久女国产乱 | 日本高清不卡一区| 欧美一二三区在线观看| 欧美激情综合网| 亚洲国产视频在线| 亚洲成人三级小说| 国产麻豆精品theporn| 在线观看成人免费视频| 久久综合资源网| 亚洲国产精品麻豆| 成人理论电影网| 欧美日韩在线不卡| 国产欧美一区二区精品性色超碰| 日韩电影一区二区三区四区| 97久久超碰国产精品电影| 日韩欧美成人激情| 亚洲狠狠丁香婷婷综合久久久| 国产白丝网站精品污在线入口| 99久久伊人精品| www激情久久| 日本vs亚洲vs韩国一区三区| 欧美视频在线一区二区三区| 亚洲综合网站在线观看| 色老综合老女人久久久| 亚洲色图清纯唯美| 一本高清dvd不卡在线观看| 国产精品无遮挡| 成人aa视频在线观看| 国产精品久久毛片| 99久久国产综合精品麻豆| 国产精品人妖ts系列视频| 成人蜜臀av电影| 亚洲欧美激情一区二区| 91视频在线看| 亚洲国产综合色| 欧美精品在线观看播放| 久久91精品久久久久久秒播| 精品国产区一区| 大白屁股一区二区视频| 亚洲免费在线看| 欧美系列亚洲系列| 调教+趴+乳夹+国产+精品| 日韩美女天天操| 成人性生交大片免费 | 丁香一区二区三区| 国产精品乱子久久久久| 菠萝蜜视频在线观看一区| 亚洲蜜臀av乱码久久精品蜜桃| 欧美三级资源在线| 麻豆国产91在线播放| 国产性色一区二区| 色狠狠色噜噜噜综合网| 奇米一区二区三区av|