[![][1]][2]
Безопасность ПО становится важнейшей составляющей его качества. Однако традиционный процесс разработки не всегда позволяет создавать защищенные приложения с нуля, а устранение уязвимостей в готовом софте требует серьезных временных и материальных затрат. На помощь приходит встраивание Secure Software Development Lifecycle в общий цикл разработки ПО. Уже существует ряд методик, накопились реальные кейсы, но исчерпывающего руководства, которое бы гарантировало успешность перехода на SSDL, не существует.
Так как же внедрить практики SSDL и не потерять контроль над ситуацией? Что делать самому и чему учить своих специалистов?
Обсудить эти и другие вопросы можно будет 25 ноября в Технологическом центре Microsoft, где состоится PDUG Meetup: SSDL for Management — встреча для руководителей R&D- и ИБ-подразделений, управляющих крупными проектами и командами разработки. [Читать дальше →][3]
[1]:
https://habrastorage.org/files/84d/952/fb7/84d952fb78bb466db14da1ab3482695f.png
[2]:
https://habrahabr.ru/company/pt/blog/315840/
[3]:
https://habrahabr.ru/post/315840/?utm_source=habrahabr&utm_medium=rss&utm_campaign=feed_posts#habracut