Similar presentations:
Методология безопасной разработки и эксплуатации программного обеспечения
1.
Методология безопасной разработки иэксплуатации программного обеспечения
2.
Методология безопасной разработки иэксплуатации программного обеспечения
3.
Методология безопасной разработки иэксплуатации программного обеспечения
Методология безопасной разработки
Методология эксплуатации
программного обеспечения
4.
Методология безопасной разработки иэксплуатации программного обеспечения
Методология безопасной разработки
Методология эксплуатации
программного обеспечения
А зачем?
5.
• Системы мониторинга событий(SOC)
• Тестирование на проникновение
(Pentest)
• Разработка программных средств
для систем ИБ
• Документирование ИБ
• СTF
6.
Безопасность• Системы мониторинга событий
(SOC)
• Тестирование на проникновение
(Pentest)
• Разработка программных средств
для систем ИБ
• Документирование ИБ
• СTF
7.
БезопасностьУК РФ Статья 273. Создание,
использование и распространение
вредоносных компьютерных программ
• Системы мониторинга событий
(SOC)
• Тестирование на проникновение
(Pentest)
• Документирование ИБ
• Разработка программных средств
для систем ИБ
• СTF
8.
Безопасностьили ее отсутствие
• Системы мониторинга событий
(SOC)
• Тестирование на проникновение
(Pentest)
• Документирование ИБ
• Разработка программных средств
для систем ИБ
• СTF
DevSecOps
9.
DEVOPS10.
INTEGRATEDDEVELOPMENT
ENVIRONMENT
(Интегрированная среда разработки)
11.
TESTING TOOLS(Системы автотестов)
12.
MONITORING TOOLS(Средства мониторинга)
13.
REPOSITORY(Хранилище артефактов)
14.
DevelopmentTesting
Engineering
15.
DevelopmentTesting
Engineering
16.
DevelopmentTesting
Engineering
DevOps (development & operations) методология автоматизации технологических
процессов сборки, настройки и развёртывания
программного обеспечения.
17.
SOURCE CODEMANAGEMENT
(Система контроля версий)
18.
PROVISIONING,CONFIGURATION
MANAGEMENT,
APPLICATIONDEPLOYMENT
(Cистема управления конфигурациями)
19.
CONTINUOUSINTEGRATION/
CONTINUOUS DELIVERY
TOOL
(CI/CD система или ядро автоматизации)
20.
CONTAINER.ORCHESTRATION SYSTEM
(Контейнеры. Оркестратор контейнеров)
21.
- ускорение time to market за счет автоматизации- наличие метрик
- возможность встраивания security сектора