設(shè)計(jì)評(píng)審
此階段通常包括威脅建模實(shí)踐,安全團(tuán)隊(duì)在此階段審查應(yīng)用程序的設(shè)計(jì)和體系結(jié)構(gòu),在開始編碼過(guò)程之前檢查安全缺陷。
手動(dòng)檢查代碼以尋找安全問(wèn)題使安全團(tuán)隊(duì)能夠檢測(cè)應(yīng)用程序特有的軟件漏洞。
這種測(cè)試機(jī)制包括在運(yùn)行時(shí)測(cè)試應(yīng)用程序源代碼是否存在安全缺陷。此外,該方法還讓團(tuán)隊(duì)了解攻擊者如何在不使用訪問(wèn)權(quán)限的情況下破壞生產(chǎn)環(huán)境。
協(xié)調(diào)漏洞管理
包括安全專家和研究人員作為顧問(wèn),執(zhí)行滲透測(cè)試和道德黑客,以確定和報(bào)告漏洞。
自動(dòng)化測(cè)試
推薦閱讀:
本文內(nèi)容不用于商業(yè)目的,如涉及知識(shí)產(chǎn)權(quán)問(wèn)題,請(qǐng)權(quán)利人聯(lián)系SPASVO小編(021-60725088-8054),我們將立即處理,馬上刪除。