Sécurité applicative
Cycle de développement logiciel sécurisé (SSDLC)
Aussi appelé: SSDLC, Cycle de développement sécurisé
Définition
Cycle de développement où les activités de sécurité sont intégrées à chaque phase, des exigences à la conception, au code, aux tests, à la livraison et à l'exploitation.
Exemples
- Adopter les pratiques Microsoft SDL dans toute une organisation produit.
- Mettre en œuvre OWASP SAMM comme modèle de maturité pour piloter la progression AppSec.
Termes liés
Sécurité applicative (AppSec)
Discipline consistant à concevoir, développer, tester et exploiter les logiciels afin qu'ils résistent aux abus, à la falsification et aux accès non autorisés sur tout leur cycle de vie.
DevSecOps
Culture et pratiques qui intègrent les responsabilités de sécurité dans les flux DevOps afin de livrer en continu et rapidement des logiciels sécurisés.
Sécurité shift-left
Pratique consistant à déplacer les activités de sécurité au plus tôt dans le cycle de vie logiciel afin de détecter et corriger les vulnérabilités avant la production.
Modélisation des menaces
Analyse structurée qui identifie les actifs, menaces, vulnérabilités et contre-mesures d'un système afin d'intégrer la sécurité dès la conception.
Secure Coding
Secure Coding — definition coming soon.
Security Requirements
Security Requirements — definition coming soon.