「Security Shift Left 是 SSDLC 一項核心概念」——《CI/CD安全防護大揭密》
安全左移(Security Shift Left)是一種軟體開發和安全實踐的方法。
Security 不該是軟體開發流程最末端才要處理的議題,而是將 Security 視為整個軟體開發流程的一部分。與其他的 Shift Left 思維相同,團隊能越早識別當前開發之軟體的 Security 問題,修復的時間與成本越低。
你的團隊有實施 CI/CD/Automation 嗎?其中有包含 Security 的驗證關卡嗎?以及這些驗證機制又涵蓋了軟體的哪些層面呢?