白帽子安全
厂商漏洞预警
业内新闻动态
安全研究
开源工具分享
技术交流讨论
原创文章发布
AI与区块链安全研究
程序代码学习
WEB代码审计
0day漏洞分析
渗透测试文章
Linux/无线/终端 安全
反病毒/逆向/免杀 二进制
安全检测工具
社会工程交流
夺旗赛研究
甲方文档资料
开源CMS源码
加密破解及悬赏
非安全交流
AI应用交流
VPS服务器讨论
区块链币圈交流
手机卡信用卡
域名外贸跨境
电子产品交流
非技术交流
八卦水区
论坛事务
人才招聘
登录
注册
T00ls
»
八卦水区(Discussion )
请教各位大佬对SDL中一些常见问题,以及一些难点什么的
chengmo
2022-12-13 15:40
198
7
好帖, 支持TA
取消
很可惜, 此ID报废之前, 请仔细阅读论坛总架构中的规则贴:
论坛总规则
Reason:
确认要报废此ID!
取消
chengmo
注册会员
#1
请教各位大佬对SDL中一些常见问题,以及一些难点什么的
最近学习有些瓶颈,想多学点体系化的东西
通过写文章来促进学习,想着收集一些问题以及难点,找找看怎么解决
然后写篇文章
chengmo
注册会员
2022-12-13
#2
一个点一个点的来,后续想往安全运营方向走
我深怕自己本非美玉,却又半信自己是块美玉。
MurraySky
注册会员
2022-12-13
#3
sdl这个玩意,培训的时候开发听了还是有点用,开发不听,考试也是随便乱考,测试的时候会出一些离谱的漏洞,最重要的是,如何让开发听进去
moenya
注册会员
2022-12-13
#4
主要是话语权问题,开发凭什么听安全的,增加工作量
cyxshizhu
新手上路
2022-12-19
#5
向上管理拉安全部存在感,最好上升到cto,然后黑白灰sca能部全部部上去,扫出来的漏洞嵌入到开发流程里面进行卡点,高危漏洞不修复不能上线卡死开发方,随时邮件抄送cto展示各业务方漏洞修复进度(把不配合的架构师点名批评)
Doggy
注册会员
2022-12-20
#6
具体实施计划和步骤是什么、怎么试点和推广、在哪些过程卡点、怎么卡点、怎么不影响业务上线时间点又能解决安全问题,概念比较简单,但是具体实施还是要根据公司目前的团队架构和开发流程具体问题具体分析
Darwin
注册会员
2023-01-10
#7
纸上谈兵容易,实践起来很难
Aur0ra
潜水会员
2023-01-29
#8
关键是有上面足够的支持
do more think
打赏
×
TuBi 数量 (1~49)
1
5
10
20
49
评价理由
确认
取消
帖子评分
×
撤销评分
×
chengmo
注册会员
楼主
9
主题
41
帖子
50
TuBi
TA的主帖
私信TA
返回版块
社区首页
本版最新
发现被CNVD或者CVE收录的漏洞难度大吗
请问有没有什么比较好的入门路径呢
国产最强模型“智谱”,正在打包你的东西
测试个漏洞-001
内网信息收集教程
IDA 9.4 中文插件
AI实时换脸
谁有恶魔之眼信息收集工具
移动端app 安全渗透测试
固件漏洞挖掘学习