Безопасность приложений
Безопасный жизненный цикл разработки ПО (SSDLC)
Также известно как: SSDLC, Безопасный цикл разработки
Определение
Жизненный цикл разработки, в котором деятельности по безопасности встроены в каждую фазу — от требований и проектирования до кодирования, тестирования, релиза и эксплуатации.
Примеры
- Внедрение практик Microsoft SDL во всей продуктовой организации.
- Использование OWASP SAMM как модели зрелости для отслеживания развития AppSec.
Связанные термины
Безопасность приложений (AppSec)
Дисциплина проектирования, разработки, тестирования и эксплуатации ПО, обеспечивающая его устойчивость к злоупотреблениям, подделке и несанкционированному доступу на протяжении всего жизненного цикла.
DevSecOps
Культура и практики, встраивающие ответственность за безопасность в процессы DevOps, чтобы команды непрерывно и быстро выпускали безопасное ПО.
Shift-Left Security
Подход, при котором действия по безопасности перемещаются на более ранние стадии жизненного цикла ПО, чтобы выявлять и исправлять уязвимости до выхода в продакшен.
Моделирование угроз
Структурированный анализ, выявляющий активы, угрозы, уязвимости и меры защиты системы, чтобы безопасность закладывалась в дизайн, а не добавлялась после.
Secure Coding
Secure Coding — definition coming soon.
Security Requirements
Security Requirements — definition coming soon.