WWWIKI
EDIT MODE
S6
# 마이크로소프트 보안 개발 수명 주기 마이크로소프트 보안 개발 수명 주기(Microsoft Security Development Lifecycle, SDL)는 마이크로소프트가 데브옵스 프로세스에 보안을 통합하는 데 사용하는 접근 방식이다(때로는 DevSecOps 접근 방식이라고도 함). 이 SDL 지침과 설명서를 사용하여 이 접근 방식과 관행을 조직에 맞게 조정할 수 있다. SDL 접근 방식에 설명된 관행은 모든 유형의 소프트웨어 개발과 클래식 워터폴에서 최신 데브옵스 접근 방식에 이르기까지 모든 플랫폼에 적용할 수 있으며 일반적으로 다음에서 적용할 수 있다. SDL은 개발 워크플로에 통합할 10가지 보안 관행을 권장한다. SDL의 10가지 보안 관행을 적용하는 것은 지속적인 개선 프로세스이므로 주요 권장 사항은 특정 지점에서 시작하여 진행하면서 지속적으로 개선하는 것이다. 이 지속적인 프로세스에는 DevOps 워크플로에 보안 기술과 관행을 포함시키면서 문화, 전략, 프로세스 및 기술적 통제를 변경하는 것이 포함된다. 10가지 SDL 관행은 다음과 같다.
Cancel
Save Changes