SDL基于三個(gè)核心概念:教育、持續(xù)過程改進(jìn)和責(zé)任。對(duì)軟件開發(fā)小組中的技術(shù)工作角色進(jìn)行持續(xù)不斷的教育,這一點(diǎn)至關(guān)重要。因?yàn)榘踩L(fēng)險(xiǎn)不是靜止不變的,所以SDL非常重視了解安全漏洞的原因和后果,要求定期評(píng)估SDL過程并隨著新技術(shù)的發(fā)展和新威脅引入應(yīng)對(duì)措施。
SDL的階段和安全活動(dòng)