Безопасная разработка приложений (DevSecOps) - Практика применения и внедрения

Безопасная разработка приложений (DevSecOps)

Безопасная разработка приложений (DevSecOps)

Вопрос
Задать вопрос
История использования

Практика

Киберриски для цепочки поставок: как защитить бизнес от чужих уязвимостей

Разработка ПО строится сейчас на сложных цепочках поставок (supply chain), где каждая сторонняя библиотека или сервис — источник риска. Уязвимости в них могут парализовать тысячи компаний. Эксперты AM Live отмечают: контроль таких рисков требует строгого аудита, мониторинга и внедрения практик DevSecOps.

Поставки и внедрения

ЕДИНЫЙ ЦУПИС внедрил российский анализатор исходного кода SASTAV

ЕДИНЫЙ ЦУПИС завершил внедрение российской платформы статического анализа безопасности исходного кода SASTAV. Решение дополнило набор инструментов, которые компания использует для проверки безопасности разрабатываемого программного обеспечения.