Open
Description
https://www.microsoft.com/en-us/securityengineering/sdl
https://www.microsoft.com/en-us/securityengineering/devsecops
安全产品/服务
RASP(软件运行时安全)、黑盒扫描(DAST:动态应用安全测试)、灰盒扫描(IAST:交互式应用安全测试)、白盒扫描(SAST:静态应用安全测试+SCA:软件成分分析/供应链安全)、威胁建模,以及全流程的开发安全培训
IAST 接入模式:
代理模式、流量镜像模式、插桩模式、日志平台模式、VPN、流量信使
SAST 部署模式:
IDE插件、代码仓库集成