Сквозной процесс безопасности, интегрированный в жизненный цикл разработки ПО — фантазия или реальность? (Слава Мучник) — различия между версиями
Материал из 0x1.tv
StasFomin (обсуждение | вклад) |
StasFomin (обсуждение | вклад) |
||
== Примечания и отзывы ==
<!-- <blockquote>[©]</blockquote> -->
* [http://2014.secr.ru/lang/ru/program/submitted-presentations/end-to-end-application-security-feasibility-affordability-and-common-misconceptions Страница доклада на сайте конференции]
<references/>
[[Category:SECR-2014]] <!-- -->
[[Category:Менеджмент]]
[[Category:Информационная безопасность]]
{{stats|disqus_comments=0|refresh_time=2018-057-15T16:47:1504T23:30:35.107741220420|vimeo_comments=0|vimeo_plays=3368|youtube_comments=0|youtube_plays=28}} | |||
Версия 12:13, 4 июля 2018
Содержание
Аннотация
- Докладчик
- Slava Muchnick
В докладе описывается подход к обеспечению безопасности приложений в компании EE – крупнейшем телекоммуникационном операторе Великобритании.
Рассматриваются ключевые аспекты сквозного процесса безопасности, охватывающего полный цикл разработки, и его преимущества перед более распространенной практикой «тестирования на безопасность».
Обсуждаются компромиссы, позволяющие снизить затраты на осуществление такого процесса до приемлемого уровня.
Видео
Слайды
Примечания и отзывы
Plays:366
Comments:0
