Как правильно использовать статический анализ
#Информационнаябезопасность #БлогкомпанииРостелекомSolar #sast #статическийанализкода #уязвимость #sdlc IV
https://habr.com/post/424255/
#Информационнаябезопасность #БлогкомпанииРостелекомSolar #sast #статическийанализкода #уязвимость #sdlc IV
https://habr.com/post/424255/
t.me
Как правильно использовать статический анализ
Сейчас все больше говорят о статическом анализе для поиска уязвимостей как необходимом этапе разработки. Однако многие говорят и о проблемах статического...
Сканирование на уязвимости и безопасная разработка. Часть 1
#DevOps #ITинфраструктура #Информационнаябезопасность #Тестированиевебсервисов #Управлениеразработкой #ssdlc #sdlc IV
https://habr.com/ru/post/444534/
#DevOps #ITинфраструктура #Информационнаябезопасность #Тестированиевебсервисов #Управлениеразработкой #ssdlc #sdlc IV
https://habr.com/ru/post/444534/
t.me
Сканирование на уязвимости и безопасная разработка. Часть 1
В рамках профессиональной деятельности разработчикам, пентестерам, безопасникам приходится сталкиваться с такими процессами, как Vulnerability Management (VM),...
Как внедрить статический анализатор в разработку, чтобы всем было хорошо?
#БлогкомпанииРостелекомСолар #Информационнаябезопасность #Совершенныйкод #Управлениеразработкой #Софт #sdlc #уязвимости IV
https://habr.com/ru/post/472886/
#БлогкомпанииРостелекомСолар #Информационнаябезопасность #Совершенныйкод #Управлениеразработкой #Софт #sdlc #уязвимости IV
https://habr.com/ru/post/472886/
t.me
Как внедрить статический анализатор в разработку, чтобы всем было хорошо?
В процессе работы нам часто задают вопрос: как внедрить статический анализатор в разработку, чтобы всё всем было хорошо. О том, почему для безопасной разработки...
[Перевод] Что такое SDLC? Этапы, методология и процессы жизненного цикла программного обеспечения
#БлогкомпанииДатацентрМиран #Программирование #Проектированиеирефакторинг #Управлениепроектами #SDLC #проектирование #планирование IV
https://habr.com/ru/post/521718/
#БлогкомпанииДатацентрМиран #Программирование #Проектированиеирефакторинг #Управлениепроектами #SDLC #проектирование #планирование IV
https://habr.com/ru/post/521718/
t.me
Что такое SDLC? Этапы, методология и процессы жизненного цикла программного обеспечения
Цитируя автора книги Managing Information Technology Projects Джеймса Тейлора, «жизненный цикл проекта охватывает всю деятельность проекта». Задачей же разработк...
Процессы разработки, или сколько стоит сделать сайт
#Управлениеразработкой #Управлениепроектами #Управлениеперсоналом #КарьеравITиндустрии #Интервью #sdlc #management IV
https://habr.com/ru/post/522102/
#Управлениеразработкой #Управлениепроектами #Управлениеперсоналом #КарьеравITиндустрии #Интервью #sdlc #management IV
https://habr.com/ru/post/522102/
t.me
Процессы разработки, или сколько стоит сделать сайт
Однажды прораб обсуждал с потенциальным заказчиком ремонт небольшого дома. Владельца дома беспокоило, что стены накренились. Дом был сложен из кирпичей, кирпичны...
Оценочный уровень доверия (ОУД4) и ГОСТ Р ИСО/МЭК 15408-3-2013. Введение
#БлогкомпанииSwordfishSecurity #Информационнаябезопасность #Управлениеразработкой #DevOps #sdlc #devsecops #безопаснаяразработка IV
https://habr.com/ru/post/543016/
#БлогкомпанииSwordfishSecurity #Информационнаябезопасность #Управлениеразработкой #DevOps #sdlc #devsecops #безопаснаяразработка IV
https://habr.com/ru/post/543016/
t.me
Оценочный уровень доверия (ОУД4) и ГОСТ Р ИСО/МЭК 15408-3-2013. Введение
Привет, Хабр!В настоящее время в ИТ индустрии крайне актуальна тема построения процесса безопасной разработки ПО (по англ. «Secure SDLC» или «Secure software dev...
Безопасная разработка и уязвимости программного кода
#БлогкомпанииOTUS #Информационнаябезопасность #Программирование #DevOps #SDLC #SSDLC #OwaspSAMM IV
https://habr.com/ru/post/658319/
#БлогкомпанииOTUS #Информационнаябезопасность #Программирование #DevOps #SDLC #SSDLC #OwaspSAMM IV
https://habr.com/ru/post/658319/
Хабр
Безопасная разработка и уязвимости программного кода
Часть 1. Как писать свой код без ошибокНа сегодняшний день трудно представить себе какую-либо отрасль бизнеса, в которой не использовались бы информационные технологии. Не только в банковской сфере,...
Безопасная разработка приложений — что такое Secure SDLC и на что обратить внимание
#БлогкомпанииT1Cloud #Информационнаябезопасность #Управлениеразработкой #DevOps #Программирование #securesdlc #sdlc IV
https://habr.com/ru/post/673052/
#БлогкомпанииT1Cloud #Информационнаябезопасность #Управлениеразработкой #DevOps #Программирование #securesdlc #sdlc IV
https://habr.com/ru/post/673052/
Хабр
Безопасная разработка приложений — что такое Secure SDLC и на что обратить внимание
Мы в облачном провайдере T1 Cloud уделяем серьезное внимание защищенности клиентских сервисов, поэтому решили подготовить серию материалов о разработке приложений в облаке. Начнем с вводных и...
Не трогай это
#Программирование #Анализипроектированиесистем #SDLC #resilience #terraform IV
https://habr.com/ru/post/696760/
#Программирование #Анализипроектированиесистем #SDLC #resilience #terraform IV
https://habr.com/ru/post/696760/
Хабр
Не трогай это
Вчера увидел вот этот пост в LinkedIn с фразой «First rule of programming, If it works, don't touch it» и как-то вскипело. Поясню почему. Когда я анализирую (умозрительно, или на dev...
Журнал архитектурных решений (ADL) при проектировании информационных систем
#БлогкомпанииOTUS #Анализипроектированиесистем #Управлениепроектами #otus #adl #adr #sdlc IV
https://habr.com/ru/post/720314/
#БлогкомпанииOTUS #Анализипроектированиесистем #Управлениепроектами #otus #adl #adr #sdlc IV
https://habr.com/ru/post/720314/
Хабр
Журнал архитектурных решений (ADL) при проектировании информационных систем
Для сложных информационных систем бывает крайне сложно принять компромиссные решения с учетом ограниченных ресурсов. Одним из возможных способов решения является подход Architecture Description Log,...
SSDL: dev VS sec
#БлогкомпанииSecurityVision #Информационнаябезопасность #Управлениеперсоналом #ssdlc #sdlc #security #development IV
https://habr.com/ru/companies/securityvison/articles/766156/
#БлогкомпанииSecurityVision #Информационнаябезопасность #Управлениеперсоналом #ssdlc #sdlc #security #development IV
https://habr.com/ru/companies/securityvison/articles/766156/
Хабр
SSDL: dev VS sec
Иллюстратор: Ольга Фурман специально для Security Vision Когда-то народы разработчиков и безопасников жили в мире, но все изменилось, когда регулятор решил прорегулировать и их процессы тоже. Общий...