—
В этом выпуске разбираемся в подходе Secure by design (SBD), или конструктивной безопасности в разработке продукта.
Участники обсуждают:
— что такое Secure by design и нужен ли он в каждом продукте;
— чем SBD отличается от безопасной разработки;
— что делать, если «уже сделано небезопасно»;
— может ли SBD-продукт стать небезопасным;
— как стать компетентным в SBD;
— существуют ли общие концепции и стандарты.
Гости:
— Сергей Рогачев, руководитель отдела разработки безопасной платформы в Лаборатории Касперского.
— Екатерина Рудина, аналитик в Лаборатории Касперского. Работает в департаменте перспективных технологий в области исследования угроз, моделирования и оценки рисков.
— Александр Поломодов, руководитель управления разработки цифровых экосистем в Тинькофф.
Ведущий:
Алексей Федулаев, руководитель направления автоматизации безопасной разработки в Wildberries.
--
Полезные материалы
Общая теория по ИБ
— Бесплатный pdf «Software Security» от Mathias Payer Быстрое введение в основные концепции безопасности. В книге нет лишь глав о криптографии и формальных моделях контроля доступа/информационных потоков.
— Постоянно обновляемая подборка How to secure anything Открытый MD на GitHub. Описывает всё: от безопасности информационных систем до проектирования тюрем.
— Всеобъемлющая книга Мэта Бишопа Computer Security Art and Science.
Безопасность ОС
Хорошая книга про безопасность в операционных системах от Trent Jaeger «Operating System Security».
SBD
— Пример широты трактовки термина Secure by design в книге «Безопасно by design», Берг Джонсон Д., Деоган Д., Савано Д. Интересный подход к Secure by design через DDD.
— Книга «Threat Modeling: Designing for Security» от Adam Shostack. Введение в моделирование угроз от автора из Microsoft. Перекликается с Microsoft SDL. Показывает, что степень проникновения практики в процессы может варьироваться от практически игровой до формальной и строгой.
— «Secure Design Patterns» в формате pdf от SEI CERT Введение в architecture- и design-level безопасные паттерны.
— Формальное проектирование. «Безопасный» дизайн на практике может содержать ошибки, а model checking и model finding могут помочь. Книги на эту тему: «Specifying Systems» от Leslie Lamport, «Software Abstractions» от Daniel Jackson.
— Книга от ребят из Google в продолжение и расширение темы про SRE «Building secure and reliable systems» от Heather Adkins, Betsy Beyer, Paul Blankinship, Ana Oprea, Piotr Lewandowski, Adam Stubblefield.
— Базовая книга про DevSecOps Agile Application Security от Laura Bell, Michael Brunton-Spall, Rich Smith, Jim Bird.
#appsec #sbd
3 views
755
250
2 months ago 02:57:39 1
SAVING ISRAEL FOR LAST - MAKE IT MAKE SENSE - with GHOST of BPH
2 months ago 00:09:24 1
Will Any Pious Roman Catholic or Protestant Be Saved?
2 months ago 00:20:25 1
The DEADLY self-cleaning litter boxes that have flooded the market
2 months ago 00:32:28 1
The DOWNFALL of The Lash Tech Industry? The real problems
2 months ago 01:30:37 1
Tucker and Dan Bongino React to the Trump v. Harris Debate
2 months ago 01:19:37 1
Glenn Beck: Toxicity of Cable News, Good vs. Evil, Failure, and Escaping New York
2 months ago 00:18:14 1
“He left wife for daughter’s best friend!“ Nigel Farage critic Richard Keys SLAMMED as “hypocrite“
2 months ago 00:21:24 1
🚨 LIVE: We Are Not Safe Anymore
2 months ago 01:14:34 1
Whitney Webb: Bitcoin as a Trojan Horse, Political Elite Corruption, Are Stablecoins the New CBDCs?
2 months ago 00:16:59 1
Il donne sa F*****E , Élisabeth Lévy pète les plombs
2 months ago 00:18:33 1
VLOG 中国 | summer in China, traditional dress, cafes, facials, exploring the cities & food | asyayvn
2 months ago 00:23:19 1
Kansas SUES PFIZER For Lying About The Effectiveness of C19 Vaccine
2 months ago 00:24:57 1
Father Calvin Robinson reveals TRUTH about why he’s quitting UK for America: “Target on my back!“
2 months ago 01:48:43 1
764 CULT - ARE YOUR CHILDREN SAFE Featuring BX -
2 months ago 00:00:10 1
“She such a BAD b tho..“
2 months ago 00:12:41 1
Will There Be a New Intifada in The West Bank? Or An Arab Spring In The Region | Christopher Helali
2 months ago 00:48:04 1
9PM EST STEEL NEWS: EXPOSING THE EPIDEMIC OF CHILD TRAFFICKING IN THE U.S.
3 months ago 00:22:55 1
RFK Jr Endorses Trump, Gets UNBELIEVABLE Reaction At Trump Rally
3 months ago 01:08:26 1
VIOLENCE AT THE DNC: Protestors Break Through Security, CLASH with Police
3 months ago 00:02:19 1
saiam - we are victorious
3 months ago 00:07:17 1
Diana Ankudinova and group “DA!“. Full concert in Moscow “Night“ Reaction
3 months ago 00:10:03 1
How to keep your stuff safe while you swim | Beach Hacks for Solo Travelers
3 months ago 00:21:58 1
August 15, 1971 - A Date Which Will Live in Monetary Infamy.
3 months ago 00:10:39 1
Inmotion Hosting Review 2024 👉 SAVE 68% off with 🔥 Discount Coupon Code [2024 Latest]