در DevSecOps امنیت از همان مرحله طراحی شروع میشود. مدلهای تهدید باید پیش از کدنویسی بررسی شوند. استفاده از ابزارهای threat modeling مانند STRIDE توصیه میشود. طراحی امن شامل تعیین نقشها، سیاستهای رمزنگاری و مکانیزمهای احراز هویت است. بررسی امنیت در جلسات طراحی باید بخشی از روند باشد.
برای مشاهدهٔ ادامه، خرید کنید
دسترسی سریع و فوری
