前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >美国权威开源软件机构:WHITESOURCE《DevSecOps 深度分析报告》

美国权威开源软件机构:WHITESOURCE《DevSecOps 深度分析报告》

作者头像
零零信安
修改2021-09-02 18:13:55
5950
修改2021-09-02 18:13:55
举报
文章被收录于专栏:零零实验室零零实验室

翻译:王宇@零零信安

美国权威开源软件机构WhiteSource发布的《DevSecOps 深度分析报告》(零零信安翻译和整理)中指出:在整个DevSecOps过程中面临的最大挑战是“漏洞优先级”的确定和执行。大多数安全人员和开发人员都被迫在安全性上妥协,以满足Deadline的要求;购买应用软件检查工具是为了“合规”,而不是考虑开发人员的需求和流程;安全人员面临的最大挑战是确定漏洞优先级,所以“漏洞优先级技术(VPT)”的普及和实施是DevSevOps成功落地的重要组成部分之一。

美国权威开源软件机构:WHITESOURCE《DevSecOps 深度分析报告》
美国权威开源软件机构:WHITESOURCE《DevSecOps 深度分析报告》
美国权威开源软件机构:WHITESOURCE《DevSecOps 深度分析报告》
美国权威开源软件机构:WHITESOURCE《DevSecOps 深度分析报告》
美国权威开源软件机构:WHITESOURCE《DevSecOps 深度分析报告》
美国权威开源软件机构:WHITESOURCE《DevSecOps 深度分析报告》
美国权威开源软件机构:WHITESOURCE《DevSecOps 深度分析报告》
美国权威开源软件机构:WHITESOURCE《DevSecOps 深度分析报告》
美国权威开源软件机构:WHITESOURCE《DevSecOps 深度分析报告》
美国权威开源软件机构:WHITESOURCE《DevSecOps 深度分析报告》
美国权威开源软件机构:WHITESOURCE《DevSecOps 深度分析报告》
美国权威开源软件机构:WHITESOURCE《DevSecOps 深度分析报告》
美国权威开源软件机构:WHITESOURCE《DevSecOps 深度分析报告》
美国权威开源软件机构:WHITESOURCE《DevSecOps 深度分析报告》
美国权威开源软件机构:WHITESOURCE《DevSecOps 深度分析报告》
美国权威开源软件机构:WHITESOURCE《DevSecOps 深度分析报告》
美国权威开源软件机构:WHITESOURCE《DevSecOps 深度分析报告》
美国权威开源软件机构:WHITESOURCE《DevSecOps 深度分析报告》
美国权威开源软件机构:WHITESOURCE《DevSecOps 深度分析报告》
美国权威开源软件机构:WHITESOURCE《DevSecOps 深度分析报告》
美国权威开源软件机构:WHITESOURCE《DevSecOps 深度分析报告》
美国权威开源软件机构:WHITESOURCE《DevSecOps 深度分析报告》

本文系外文翻译,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文系外文翻译前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档