跳到主要内容

第八章 安全与上线工程化

最后一章把安全从“检查清单”变成可执行的工程闭环:先用测试复现攻击,再按范围完成审计与修复回归,最终通过发布 Runbook、监控和应急流程管理生产风险。

学习目标

  • 为典型攻击建立最小、可重复的 Foundry 测试
  • 组织审计范围、威胁模型、发现与修复证据
  • 定义上线前检查、权限移交和监控告警
  • 为暂停、升级和事件响应准备明确操作步骤

完成标准

完成本章后,你应该拥有一套可以在真实项目中复用的安全材料:攻击测试、审计清单、部署 Runbook、监控指标和应急联系人,而不只是“已审计”的结论。

本章内容