security - 安全优先设计强制执行
在设计、规划、实现和代码审查阶段强制执行纵深防御、输入校验、安全默认值和 OWASP 最佳实践,以在漏洞交付前加以预防。
标签
更新于: 2026-06-30该技能可以做什么
- 校验系统边界输入
- 强制执行认证与授权规则
- 检查密钥管理实践
- 应用纵深防御分层
- 验证安全默认配置
- 审计依赖项已知CVE
- 预防注入与XSS攻击
- 执行安全规划检查清单
- 审查代码安全违规项
- 记录安全发现至待办项
输入
- 设计文档或方案
- 待审查的源代码
- 依赖列表或锁定文件
- OWASP Top 10 参考
输出
- 安全审查结果
- 安全检查清单结果
- 安全问题待办项
要求
- 需集成规划工作流
- 需集成代码审查工作流
- 可选的待办跟踪系统
