ЦБ 08.06
$73.47
85.56
ММВБ 08.06
$
BRENT 08.06
$94.74
6961
RTS 08.06
1094.83

Как изменился подход к безопасности разработки и почему разовые проверки больше не работают

Автор и ведущий проекта «Высокие технологии для бизнеса» Андрей Соловьёв расскажет о подходах к безопасности разработки и причинах неэффективности разовых проверок.

Фото: Chris Ried / unsplash - Источник

Многие разработчики привыкли проверять безопасность программ прямо перед их запуском, но сегодня цифровые продукты обновляются непрерывно, и разовые проверки просто не успевают за таким ритмом, создавая лишь иллюзию защищенности.

Найти уязвимость сегодня уже не проблема, сканеров на рынке достаточно. Настоящие трудности начинаются после. Безопасники получают гигантские отчеты, в которых реальные угрозы тонут среди шума ложных срабатываний. В итоге и сканирование есть и отчёты, а проблемы в коде не решаются месяцами, создавая реальные риски для бизнеса. Комментирует соучредитель и коммерческий директор компании Cybear Антон Беликов:

Соучредитель и коммерческий директор компании Cybear Антон БеликовКрупный бизнес давно понял, что управлять таким хаосом вручную невозможно и стал внедрять специальные платформы, объединяющие управление процессами обнаружения и устранения уязвимостей в одном окне, а с выходом нового ГОСТа по безопасной разработке это фактически превратилось в необходимость. Регулятору нужно видеть прозрачный процесс, где каждый шаг от найденной ошибки до ее устранения зафиксирован и имеет свой след. Наш опыт показывает, сейчас заказчики ищут решения, работающие прямо из коробки, в которых настроены все базовые проверки, видно, что происходит с безопасностью каждого приложения и сохраняются все свидетельства выполнения процессов разработки безопасного программного обеспечения.


Такой платформенный подход превращает безопасность разработки приложений из непредсказуемого технического хаоса в понятный процесс с готовыми артефактами для любого внутреннего или внешнего аудита.
Автор:
Поделиться
Комментировать Связь с редакцией

Рекомендуем

Путешествие — это не побег от привычного, а способ снова почувствовать вкус к жизни. Сегодня летим в Китай без визы, рас...
Генеральный директор холдинга «Бронка Групп» Никита Муров рассказал о том, как обсуждаемые на Петербургском международно...
Особая экономическая зона «Санкт-Петербург» на полях ПМЭФ заключила ряд соглашений на общую сумму почти в 10 млрд рублей...
Управляющий партнёр департамента налогов и права Группы ДРТ, руководитель рабочей группы по международному налогообложен...

Комментарии

CAPTCHA