Обновить

Комплексная защита веб-приложений: обзор взаимодействия разных типов ИБ-решений

Уровень сложностиПростой
Время на прочтение9 мин
Охват и читатели1.5K
Всего голосов 19: ↑19 и ↓0+22
Комментарии2

Комментарии 2

Но ведь это не комплексная защита. Для того, чтобы обеспечивать полный комплекс веб-приложения должны разрабатываться с учётом как минимум рекомендаций OWASP по разработке безопасного кода.

Или разработчиков не трогаем? :)

В идеале да, SSDLC forever и харденинг инфры+ОС+приклада. Плюс MFA на критичных ресурсах, непрерывный мониторинг и реагирование (SOC)... не говоря уже о процессах и культуре ИБ в компании. Но это уже темы для отдельных статей.

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Информация

Сайт
www.mts.ru
Дата регистрации
Дата основания
Численность
свыше 10 000 человек
Местоположение
Россия