SDL只是方法论,忌为SDL而SDL 1.sdl是什么 sdl是安全研发生命周期 ,一个方法论, 理念是安全左移, 通过各种方法.工具.流程设计和交付更安全的软件,以期望降低安全成本,最终还是为了保护企业和用户的资产 一图胜千言,简化版sdl (偷个懒,太多了,概念性的东西不多说了,我就默认看的都是做过至少了解过sdl的;) 2.为什么要sdl 成本:应急成本.修复成本.法律成本...... 越来越多的安全事件.漏洞.法规要求, 这些成本也愈加明显,安全左移的需求也愈发迫切 一言以蔽之,设计和交…