SDL基于三個核心概念:教育、持續(xù)過程改進和責(zé)任。對軟件開發(fā)小組中的技術(shù)工作角色進行持續(xù)不斷的教育,這一點至關(guān)重要。因為安全風(fēng)險不是靜止不變的,所以SDL非常重視了解安全漏洞的原因和后果,要求定期評估SDL過程并隨著新技術(shù)的發(fā)展和新威脅引入應(yīng)對措施。
SDL的階段和安全活動