1.简介 SDL的全称是Security Development Lifecycle,即:安全开发生命周期.由微软最早提出,是一种专注于软件开发的安全保障流程.为实现保护最终用户为目标,它在软件开发流程的各个阶段引入安全和隐私问题. 2.流程 SDL大致如下,包括了以下七个阶段: • 安全培训:安全培训体系:安全意识+安全测试+安全开发+安全运维+安全产品• 需求分析:确定安全需求和投入占比,寻找安全嵌入的最优方式 • 系统设计:确定设计要求,分析攻击面,威胁建模• 实现:使用标准的工具,弃用不…