从去年开始 , 我作为安全检测员 , 代表 ACE 组对 GFS( Global Foundation Services ) 的 MSN 产品作最终安全检查( Final Security Review , 简称 FSR )。最终安全检查是以安全开发生命周期 ( Security Development Lifecycle , 简称 SDL ) 为基础 , 对软件在出厂前作最终的安全检查。 安全开发生命周期 有两个目标:一是缩减与安全性有关的设计缺失与程序码缺陷错误,二是降低未完全解决的缺陷错误的严重程度