iT邦幫忙

鐵人檔案

2022 iThome 鐵人賽
回列表
Security

建構安全軟體開發 系列

開發人員也要懂資訊安全,並把資訊安全觀點內化並落實到開發過程中,而非在建構軟體或服務完成後才委託第三方資安公司來進行外部檢測,而這時候...也通常只能補洞而已,簡單的說就是治標不治本,這並非一個良好的方向。
所以本系列文將從「開發」的角度來談談在整個軟體開發的生命週期中,所應知道的資安觀念、風險評估、威脅分析、基本安全開發知識,以及了解所應遵循安全法規...等議題來進行介紹。



鐵人鍊成 | 共 30 篇文章 | 18 人訂閱 訂閱系列文 RSS系列文
DAY 21

建構安全軟體開發 EP 21

Hello, 各位 iT 邦幫忙 的粉絲們大家好~~~ 本篇是 建構安全軟體開發 系列文的 EP21。 安全管控識別與優先性 普遍常見的安全控制措施分類:...

2022-09-21 ‧ 由 James Tsai 分享
DAY 22

建構安全軟體開發 EP 22

Hello, 各位 iT 邦幫忙 的粉絲們大家好~~~ 本篇是 建構安全軟體開發 系列文的 EP22。 Architecture Disscuss Part2...

2022-09-22 ‧ 由 James Tsai 分享
DAY 23

建構安全軟體開發 EP 23

Hello, 各位 iT 邦幫忙 的粉絲們大家好~~~ 本篇是 建構安全軟體開發 系列文的 EP23。 Architecture Disscuss Part3...

2022-09-23 ‧ 由 James Tsai 分享
DAY 24

建構安全軟體開發 EP 24

Hello, 各位 iT 邦幫忙 的粉絲們大家好~~~ 本篇是 建構安全軟體開發 系列文的 EP24。 安全 Interface (介面) 設計 在 Inte...

2022-09-24 ‧ 由 James Tsai 分享
DAY 25

建構安全軟體開發 EP 25

Hello, 各位 iT 邦幫忙 的粉絲們大家好~~~ 本篇是 建構安全軟體開發 系列文的 EP25。 Authorization (授權)指引 基於正確的...

2022-09-25 ‧ 由 James Tsai 分享
DAY 26

建構安全軟體開發 EP 26

Hello, 各位 iT 邦幫忙 的粉絲們大家好~~~ 本篇是 建構安全軟體開發 系列文的 EP26。 Flow Control 在網路通訊上要保護抵禦各種惡...

2022-09-26 ‧ 由 James Tsai 分享
DAY 27

建構安全軟體開發 EP 27

Hello, 各位 iT 邦幫忙 的粉絲們大家好~~~ 本篇是 建構安全軟體開發 系列文的 EP27。 Container 近期相當流行透過 Containe...

2022-09-27 ‧ 由 James Tsai 分享
DAY 28

建構安全軟體開發 EP 28

Hello, 各位 iT 邦幫忙 的粉絲們大家好~~~ 本篇是 建構安全軟體開發 系列文的 EP28。 Secure Design Patterns 在 SE...

2022-09-28 ‧ 由 James Tsai 分享
DAY 29

建構安全軟體開發 EP 29

Hello, 各位 iT 邦幫忙 的粉絲們大家好~~~ 本篇是 建構安全軟體開發 系列文的 EP29。 在上回提到,SEI 所提出的 "Top 10...

2022-09-29 ‧ 由 James Tsai 分享
DAY 30

建構安全軟體開發 EP 30

Hello, 各位 iT 邦幫忙 的粉絲們大家好~~~ 本篇是 建構安全軟體開發 系列文的 EP30。 Input Validation 有 "輸入...

2022-09-30 ‧ 由 James Tsai 分享