Процесс безопасной разработки программного обеспечения (ПО) – это создание программных продуктов с внедрением мер информационной безопасности (ИБ) на каждом этапе жизненного цикла разработки: от планирования до поддержки.
Для минимизации рисков ИБ, обеспечения возможности создания защищенного продукта и снижения затрат на устранение уязвимостей путем их выявления на ранних этапах разработки ПО, а не после релиза, мы разработали методологию по оказанию услуги внедрения процесса безопасной разработки ПО.
В основе методологии лежит опыт внедрения процессов внутренней разработки ПО, включая стандартизацию, интеграцию инструментов безопасности в ПО, обучение персонала разработки, автоматизированных проверок на всех этапах жизненного цикла ПО. При разработке методологии мы опирались на лучшие мировые практики – от концепции «Shift-Left» до привития культуры DevSecOps, обеспечивающей безопасность на каждом этапе создания продукта.
Методология применима как для организаций, которые находятся в начале пути внедрения процесса безопасной разработки ПО, так и для организаций, у которых этот процесс уже выстроен (для таких организаций мы предлагаем механизмы повышения эффективности и оптимизации внедренного процесса).
