在本次演講中,我們將介紹安全開發生命週期 (SDL) 的概念及目的,並分享 Synology 在引入 SDL 和實踐 DevSecOps 方面的經驗。展示產品安全保障 (PSA) 和滲透測試的進行方式和成果,以及使用靜態和動態應用程式的自動化安全測試,進而提升軟體品質和安全性。
我們將分享在引入 SDL 和實踐 DevSecOps 過程中遇到的挑戰,以及該如何一步一步解決這些問題。透過實際經驗說明,希望聽眾能夠更加理解 SDL 和 DevSecOps 的重要性及必要性。這些措施不僅對提升軟體品質和安全性有莫大貢獻,同時也能為廣大使用者提供更安全的產品。