SDL基于三個核心概念:教育、持續過程改進和責任。對軟件開發小組中的技術工作角色進行持續不斷的教育,這一點至關重要。因為安全風險不是靜止不變的,所以SDL非常重視了解安全漏洞的原因和后果,要求定期評估SDL過程并隨著新技術的發展和新威脅引入應對措施。
SDL的階段和安全活動