iT邦幫忙

鐵人檔案

2026 iThome 鐵人賽
回列表
Security

從 CSSLP 視角建構恰到好處的軟體安全 系列

在人人都能開發、服務百花齊放的環境下,基於口述生成的系統往往容易顧此失彼:防範了 SQL Injection,卻可能漏掉資料加密;而一口氣加入過多控制需求,又會導致程式執行緩慢,產生各種不良後果。透過 CSSLP 建立扎實的生命週期觀念,能幫助我們不再瞎子摸象,而是針對不同需求與情境,量身打造出兼顧效能且恰到好處的資安防護。

參賽天數 22 天 | 共 22 篇文章 | 0 人訂閱 訂閱系列文 RSS系列文
DAY 21

Day 20 | 主動引爆未知缺陷:以濫用案例反向設計

Introduction 在傳統的功能性軟體品保測試(Functional QA Testing)中,團隊絕大部分的心力都花在「正向測試(Positive Te...

2026-09-19 ‧ 由 Eugene 分享
DAY 22

Day 21 | 從物料清單到紅隊演練:以餐飲品管解釋各種資安檢測項目

Introduction 資安團隊最常面臨的挑戰之一,就是開發團隊或管理層分不清五花八門的檢測工具:「我們已經有掃描弱點了,為什麼還要滲透測試?」、「裝了 SC...

2026-09-20 ‧ 由 Eugene 分享