開發人員也要懂資訊安全,並把資訊安全觀點內化並落實到開發過程中,而非在建構軟體或服務完成後才委託第三方資安公司來進行外部檢測,而這時候...也通常只能補洞而已,簡單的說就是治標不治本,這並非一個良好的方向。
所以本系列文將從「開發」的角度來談談在整個軟體開發的生命週期中,所應知道的資安觀念、風險評估、威脅分析、基本安全開發知識,以及了解所應遵循安全法規...等議題來進行介紹。
Hello, 各位 iT 邦幫忙 的粉絲們大家好~~~ 本篇是 建構安全軟體開發 系列文的 EP01。 本系列文章的目標是: 開發人員也需要懂資安,並把資安觀...
Hello, 各位 iT 邦幫忙 的粉絲們大家好~~~ 本篇是 建構安全軟體開發 系列文的 EP02。 當然,要在本系列文的一開始,仍是要來做一些幾項常被談及...
Hello, 各位 iT 邦幫忙 的粉絲們大家好~~~ 本篇是 建構安全軟體開發 系列文的 EP03。 會看這系列文的受眾,應該不脫是資訊相關背景的人員,在看...
Hello, 各位 iT 邦幫忙 的粉絲們大家好~~~ 本篇是 建構安全軟體開發 系列文的 EP04。 先繼續延續前一篇的 EP03 從大眾比較熟知的 macO...
Hello, 各位 iT 邦幫忙 的粉絲們大家好~~~ 本篇是 建構安全軟體開發 系列文的 EP05。 延續前一篇的 EP04 從資訊/開發人員可以理解的領域...
Hello, 各位 iT 邦幫忙 的粉絲們大家好~~~ 本篇是 建構安全軟體開發 系列文的 EP06。 本篇來說說近年來比較受到矚目 "資訊安全&q...
Hello, 各位 iT 邦幫忙 的粉絲們大家好~~~ 本篇是 建構安全軟體開發 系列文的 EP07。 安全開發的重要參考規範 Part1 資訊安全的標準規範...
Hello, 各位 iT 邦幫忙 的粉絲們大家好~~~ 本篇是 建構安全軟體開發 系列文的 EP08。 安全開發的重要參考規範 Part2 建議指引 - I...
Hello, 各位 iT 邦幫忙 的粉絲們大家好~~~ 本篇是 建構安全軟體開發 系列文的 EP09。 安全開發的重要參考規範 Part3 建議指引 - II...
Hello, 各位 iT 邦幫忙 的粉絲們大家好~~~ 本篇是 建構安全軟體開發 系列文的 EP10。 安全開發的重要參考規範 Part4 攻擊手法揭露...