DevSecOps – практика интеграции тестирования безопасности во все этапы разработки. Редакция CISOCLUB обсудила с Денисом Фокиным, руководителем отдела технического консалтинга и инженерной поддержки направления ИБ компании Axoft, что такое безопасная разработка, в чем разница между DevSecOps, Cloud Native Security и Continuous Security, что представляют собой подходы Shift Left и Shift Everywhere в контексте безопасности?
Д
Ф
Денис Фокин
руководитель отдела технического консалтинга и инженерной поддержки направления ИБ компании Axoft
Безопасная разработка – это процесс. Процесс, не сильно отличающийся от процесса обеспечения ИБ в организации и по сути являющийся его частью. И, как схожий процесс, он имеет те же базовые требования: оценка рисков, планирование, компенсация или устранение угроз. Основное отличие DevSecOps от процесса обеспечения ИБ заключается в том, что угрозы, связанные с разработкой приложений, специфичны и требуют специфичных инструментов для их устранения и/или компенсации.
Источник: CISOCLUB
Другие новости
2 марта
Axoft стал дистрибутором пограничного шлюза BGW от «Искра Технологии»
Центр экспертизы и дистрибуции цифровых технологий Axoft и российский производитель телекоммуникационного оборудования «Искра Технологии» заключили дистрибуторский договор.
2 марта
Axoft стал дистрибутором Платформы КБ – конструктора CRM/ERP-систем
Axoft, центр экспертизы и дистрибуции цифровых технологий, и компания «Клиентская База» – российский разработчик Платформы КБ, технологического конструктора для создания CRM-, ERP- и отраслевых систем – заключили дистрибуторский договор.
2 марта
Axoft начинает дистрибуцию решений Cybear
Axoft, центр экспертизы и дистрибуции цифровых технологий, и Cybear (ООО «КибеЩит»), российский разработчик решений в области кибербезопасности, заключили дистрибуторский договор.
16 февраля
Axoft и MIND Software расширяют сотрудничество
Axoft, центр экспертизы и дистрибуции цифровых технологий, и MIND Software, отечественный разработчик программного обеспечения для управления данными в ИТ-инфраструктуре, объявляют об усилении партнерства.