clifflu says
對軟體公司來說,"Security at Scale" 應該是把環境分層,越靠近開發端的權限越小,規範也越少,被打爆重生一組就好;在營運端有適度的規定,主要則透過各層間的自動系統來落實與稽覈。
過度提升開發端的安全係數,只是在拖慢開發進度,猶如將狗糧也放入保險箱。線上...