
從軟件研發(fā)管理角度理解開發(fā)安全中的SDL與DevSecOps
百度、騰訊、小米、OPPO……似乎今年談起開發(fā)安全,不說自己從傳統(tǒng)SDL轉(zhuǎn)型到DevSecOps就不能稱為創(chuàng)新。 的確,DevSecOps越來越受到周期短、迭代快的互聯(lián)網(wǎng)業(yè)務(wù)的歡迎,也成為安全界的流行趨勢。但在筆者看來,“一個好、另一個不好...
百度、騰訊、小米、OPPO……似乎今年談起開發(fā)安全,不說自己從傳統(tǒng)SDL轉(zhuǎn)型到DevSecOps就不能稱為創(chuàng)新。 的確,DevSecOps越來越受到周期短、迭代快的互聯(lián)網(wǎng)業(yè)務(wù)的歡迎,也成為安全界的流行趨勢。但在筆者看來,“一個好、另一個不好...
SDL 近日宣布,SDL 的 Linguistic AITM Hai 榮獲 AI Breakthrough 頒發(fā)的“最佳機(jī)器翻譯解決方案”獎。 AI Breakthrough Awards 由致力于挖掘頂級人工智能公司、技術(shù)和產(chǎn)品的獨立組織...
北京時間6月20日上午消息,全球信息管理解決方案提供商SDL今日宣布啟動Elevation Center,這是本地化行業(yè)首個在線的虛擬云計算體驗中心。通過Elevation Center,本地化行業(yè)同行之間可以相互合作、相互學(xué)習(xí)、彼此互動交...
微軟發(fā)布了一個新的工具,幫助開發(fā)人員分析新開發(fā)的應(yīng)用是否會改變網(wǎng)絡(luò)犯罪分子攻擊目標(biāo)漏洞以及訪問Windows的方式。 該工具被稱為攻擊表面分析儀(Attack Surface Analyzer),新SDL驗證工具的測試版已經(jīng)對廣大公眾提供。...
微軟公司發(fā)布了一個免費的工具 SDL Regex Fuzzer 用以幫助程序員測試他們的正則表達(dá)式是否存在 DoS 漏洞。 正則表達(dá)式模式中包含了某些執(zhí)行起來極其耗時(指數(shù)時間)條款,(例如:分組條款中包含重復(fù)自身的重復(fù))。這可能導(dǎo)致被攻擊...