cissp

cissp

security champion

security champion一词可以翻译为安全冠军、安全捍卫者、安全倡导者、安全倡导者。本文暂译为安全倡导者。

由于一般组织中安全专业人员与开发人员的比例较小,仅靠安全团队往往无法弥补开发人员缺乏安全经验的不足,也无法为开发人员提供所需的全面安全覆盖。
这时就需要在每个开发团队中选择安全倡导者来帮助弥补这一差距,通过安全倡导者向开发团队成员宣传、管理和加强安全态势,让您的开发团队成为安全团队的扩展成员。

安全倡导者的责任

1、持续的了解安全。 知识是成为安全倡导者的关键,安全倡导者需要接受持续的培训,以跟进最新的实践、方法和工具,然后向安全团队分享这些知识。

2、传播安全最佳实践。提高并保持与开发团队有关问题、威胁的持续安全意识,回答安全相关问题。

3、协助安全团队。对安全问题进行扫描,并作为对接人将问题上报给安全团队审查,帮助进行质量管理和测试。这将使他们能够参与风险和威胁评估的过程,以尽早确定和纠正安全问题。

4、获取和维护认可。开发团队开发项目一般都有项目的固有特性和开发语言,安全倡导者可以通过以他们理解的方式沟通安全问题来获得同事的认可,从而在SDLC早期在产品的开发中涉及到相关安全。这提高了开发的效率和开发的产品的有效性,同时加强了不同功能团队之间的关系,最大限度地减少了后期安全测试的瓶颈,因此您的安全团队可以专注于其他关键任务。

5、协作——与其他安全倡导者和参与者建立联系和合作,参加每周会议,分享想法和技巧,同时协助安全团队做出安全决策。

发布者:admin,转转请注明出处:http://www.yc00.com/news/1708864440a1590307.html

相关推荐

  • cissp

    2024-2-25
    80
  • 「 CISSP学习笔记 」03.通信与网络安全

    引言:本章节是整个安全体系中最底层的,会涉及大部分大学期间学习的计算机网络课程知识,如OSI模型、TCPIP模型、无线网络WiFi等。 该知识领域涉及如下考点&#x

    2月前
    30
  • 「 CISSP学习笔记 」08.安全运营

    该知识领域是CISSP八大知识领域中的最后一个,同时也是内容最丰富的,主要涉及如下考点,具体内容分布于如下各个子章节: 理解并遵守调查执行记录和监控活

    1月前
    30
  • CISSP复习笔记-第9章 法律、法规、合规和调查

    CISSP复习笔记-第9章 法律、法规、合规和调查 9.3 网络犯罪的复杂性 9.3.2 攻击的演变 脚本小子(script kiddie):除网上提供的工具包外没有技

    27天前
    00

发表回复

评论列表(0条)

  • 暂无评论

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信