Всем привет. Подскажите, здесь есть кто-то кто занимается интеграцией security в процесс разработки? Поделитесь, пожалуйста, опытом постановки требований.
Как лучше ставить требования по security к user stories?
Как быть с требованиями которые повторяются из стори в стори?
Из чего нужно формировать глобальный список требований?
Про это есть много теоретической информации, но когда дело доходит к практике - много неопределенности. Спасибо!
Как ты начал с секурити и плавно перетёк в менеджемент, очаровательно.
Много неопределенности именно потому, что сложно выработать универсальный поход, подходящий под любую ситуацию.