Как стать автором
Поиск
Написать публикацию
Обновить

Смешивать, но не взбалтывать. Как мы добавили Sec между Dev и Ops

Уровень сложностиСредний
Время на прочтение8 мин
Количество просмотров2.4K
Всего голосов 8: ↑8 и ↓0+14
Комментарии2

Комментарии 2

Откройте уже для себя threat modeling. Это долго, но позволяет выявлять уязвимости ещё на стадии дизайна, или те потенциальные уязвимости, о существовании которых даже не задумывались.

Согласны с вашей оценкой threat modelling; мы знакомы с этим подходом и используем его для моделирования угроз для наших проектов.
В данной статье рассматривались базовые процессы DevSecOps, поэтому интеграцию threat modelling в конвейер решили оставить за скобками. Возможно, расскажем о ней в одной из следующих статей.

Зарегистрируйтесь на Хабре, чтобы оставить комментарий