Size: a a a

Chat Security / ИБач чат

2020 January 21

R

RN2208 in Chat Security / ИБач чат
Если написал хуйню, всегда можно ее удалить.
источник

DD

Denis Denisov in Chat Security / ИБач чат
Привет всем
Может кому будет интересна тема безопасной разработки
источник

DD

Denis Denisov in Chat Security / ИБач чат
"10 Steps Every CISO Should Take to Secure Next-Gen Software" Cindy Blake

Те самые 10 шагов:
1) Инвестиция в сканирование зависимостей, безопасности контейнеров и облачной инфраструктуры. SAST, DAST к каждому новому участку кода
2) Пересмотр безопасности. Выравнивание метрик и управление рисками. Исправление текущих уязвимостей важнее обнаружения новых
3)  Инструменты и процессы обязательно должны идти рука об руку. Начните с процесса, а затем примените инструменты, которые помогут вам достичь желаемого результата.
4) Идти вширь, а не вглубь. Проверять каждом изменение на наличие распространненных уязвимостей, а не на наличие наиболее "критических"
5) Объедините рабочий процесс, применяя непрерывное сканирование безопасности с итеративной разработкой
6) Проверка на наличие уязвимостей в момент коммита, чтобы разбить работу на более мелкие и эффективные циклы сканирования
7) Автоматизация, позволяющая безопасности сосредоточиться на исключениях.
8) Примите открытый исходный код. Согласуйте цели с разработчиками. Совместите тестирование безопасности с рабочим процессом разработчика. Стандартизируйте конвейеры, код и многое другое для получения согласованных, предсказуемых результатов.
9)  Применять принципы Zero-Trust к приложениям и их инфраструктуре.
10) Защитите целостность процесса разработки и доставки программного обеспечения, обеспечив надлежащий контроль аудита и бесперебойную работу по всему SDLC.

Подробности в файле следующим сообщением.

#report #checklist
источник

DD

Denis Denisov in Chat Security / ИБач чат
"10 Steps Every CISO Should Take to Secure Next-Gen Software" Cindy Blake
источник

Л

Ламер in Chat Security / ИБач чат
RN2208
Если написал хуйню, всегда можно ее удалить.
админы всё равно видят чат через админку, нет смысла удалять 😂
источник
2020 January 23

VP

Vitaly Peryatin in Chat Security / ИБач чат
Дайте отзыв по этим книгам пожалуйста

Начинаю изучать ИБ, стоящие ли это книги?
источник

VP

Vitaly Peryatin in Chat Security / ИБач чат
Mobile App Hackers Handbook.pdf
источник

VP

Vitaly Peryatin in Chat Security / ИБач чат
Joshua J. Drake Android Hacker#039;s Handbook   Настольная книга взломщика (хакера) Андроида (2014).pdf
источник

DD

Denis Denisov in Chat Security / ИБач чат
По моему иб стоит начинать не с таких книг
источник

VP

Vitaly Peryatin in Chat Security / ИБач чат
Я Android разработчик, подумал начать с этого потому что мне это ближе
источник

VP

Vitaly Peryatin in Chat Security / ИБач чат
Denis Denisov
По моему иб стоит начинать не с таких книг
С чего лучше?
источник

DD

Denis Denisov in Chat Security / ИБач чат
Просто иб тема большая
Иб это и криптография и пентест и безопасная разработка и средства защиты и сети
источник

DD

Denis Denisov in Chat Security / ИБач чат
Что именно интересно из иб
источник

VP

Vitaly Peryatin in Chat Security / ИБач чат
Можете кинуть ссылочку на другие беседы по ИБ - более активные?
источник

R

RN2208 in Chat Security / ИБач чат
Крутой проект кмб иб
источник

R

RN2208 in Chat Security / ИБач чат
источник

DD

Denis Denisov in Chat Security / ИБач чат
Ща
источник

НБ

Никита Белов in Chat Security / ИБач чат
Vitaly Peryatin
Можете кинуть ссылочку на другие беседы по ИБ - более активные?
источник

DD

Denis Denisov in Chat Security / ИБач чат
Vitaly Peryatin
Можете кинуть ссылочку на другие беседы по ИБ - более активные?
источник

VP

Vitaly Peryatin in Chat Security / ИБач чат
Спасибо
источник