威胁模型、数据边界与审计
讨论VPN产品的密钥、权限、日志、依赖、配置、隐私披露、安全测试和漏洞处理边界。
专题定义
适合谁阅读
核心问题
内容框架
定义攻击面、信任边界、数据生命周期和必须避免记录的敏感信息。
检查依赖、密钥处理、权限、构建链、默认设置和生产变更。
记录范围、版本、方法、发现、修复、复测和责任边界。
已发布文章
避免买到无法构建、依赖缺失或授权不清的代码:一份面向买方的源码验收框架。
相关服务