安全开发

【SDL实践指南】SDL基本介绍

文章前言传统的软件开发生命周期关注核心点在于需求分析、需求设计和需求编码实现,但是事实证明只注重软件业务功能设计实现而缺乏对产品安全考量的产品终将会为此而付出惨痛的代价,例如:因为缺乏对安全相关法律法...
阅读全文
企业安全

甲方安全建设初探

“ 近期想起自己还有一个公众号已经好久没有运营了,看到上一篇文章的时间还是2022年2月,那时还在和网安的几位兄弟一起学习,在学校里组建团队,一起交流探讨,转眼间已经各奔东西了。这一年来,从...
阅读全文

SDL面试闲谈

安全不是每个行业都需要的东西,虽然有法律,但是公司都活不下去还要什么安全?能有SDL的全国也没多少公司。国家还在宣传安全行业缺口大。是,你他妈的用cobra的正则去扫漏洞,一个公司一个应用安全能提供1...
阅读全文