Segurança de aplicações
Ciclo de vida seguro de desenvolvimento (SSDLC)
Também conhecido como: SSDLC, Ciclo de desenvolvimento seguro
Definição
Ciclo de desenvolvimento em que as atividades de segurança são incorporadas em cada fase, dos requisitos e design ao código, testes, release e operação.
Exemplos
- Adotar as práticas do Microsoft SDL em toda uma organização de produto.
- Implementar OWASP SAMM como modelo de maturidade para acompanhar a evolução do AppSec.
Termos relacionados
Segurança de aplicações (AppSec)
Disciplina que projeta, constrói, testa e opera software para que resista a abusos, adulteração e acessos não autorizados ao longo de todo o seu ciclo de vida.
DevSecOps
Cultura e conjunto de práticas que integra responsabilidades de segurança aos fluxos DevOps para entregar software seguro de forma contínua e ágil.
Shift-Left Security
Prática de antecipar as atividades de segurança no ciclo de vida do software para encontrar e corrigir vulnerabilidades antes que o código chegue à produção.
Modelagem de ameaças
Análise estruturada que identifica os ativos, ameaças, vulnerabilidades e mitigações de um sistema para integrar a segurança desde o desenho.
Secure Coding
Secure Coding — definition coming soon.
Security Requirements
Security Requirements — definition coming soon.