当前位置:首页 > 报告详情

一款安全产品研发的 DevSecOps 之路-张文凯.pdf

上传人: 张** 编号:153219 2024-01-15 25页 2.79MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了腾讯安全科恩实验室在研发安全产品方面的实践和思考。文章首先概述了安全产品研发的概要,接着分析了在安全能力工程化落地过程中所面临的挑战,然后重点讨论了如何在产品研发过程中有效地引入安全,以及如何建设DevSecOps。 关键数据和工具包括:Pwn2Own多次夺冠、浏览器安全研究国际领先、内核、虚拟化等PC场景研究国际领先、发布过PingPongRoot、给Google报告过若干安卓漏洞、ApkPecker自动化扫描引擎、智能网联汽车安全研究国际领先等。 文章提出了安全产品研发的四个关键点:全方位地检测整个系统安全性、准确深入地发现系统安全漏洞、人工评估漏洞渗透测试、培养安全人员和开发人员的安全能力。同时,文章还从红方和蓝方的视角分析了安全需求设计与评估、软件源代码安全扫描、研发安全流程建设、运维安全流程建设等方面的问题和挑战。 最后,文章强调了安全在很多情况下并不特殊,是开发中很自然的一环,并提出了安全建设的一些建议和思考。
"如何将安全融入软件开发过程?" "DevSecOps在实际应用中面临的挑战有哪些?" "如何评估和选择合适的安全工具?"
客服
商务合作
小程序
服务号
折叠