매우 안전한 개발 팀의 다섯 가지 습관
이 Help Net Security 영상에서 Optiv의 수석 컨설턴트인 Brendon Collins는 조직이 소프트웨어 개발 수명 주기(SDLC)의 시작부터 보안 및 개인 정보 보호를 어떻게 통합할 수 있는지 탐구합니다. 그는 기본적으로 거부하는 아키텍처, 완료 정의에 개인 정보 보호 포함, 개인 정보 보호 위협 모델링, 코드로서의 인프라 스캔, CI/CD 보안 게이트를 포함한 5가지 사전 예방 원칙을 제시하며, 팀이 위험을 줄이고 사용자를 보호하면서 빠르게 혁신할 수 있는 방법을 보여줍니다. 목표는 보안 문화를 구축하는 것입니다...