Проверка безопасности – это неотъемлемая часть процесса современной разработки, поскольку вопросы безопасности ПО имеют первостепенное значение для пользователей.
Центр безопасной разработки ПО в УЦСБ предоставляет организациям-разработчикам программного обеспечения все методы и средства улучшения их состояния безопасной разработки, основанные на опыте Центра компетенций и популярных общемировых и российских практик.
Центр компетенций представляет собой:
- Сообщество экспертов
- Необходимые инструменты и решения
- Центр обучения и тренировок разработчиков
- Центр соответствия требованиям законодательства и требованиям ваших заказчиков
- Необходимые сервисы по безопасной разработке
Безопасная разработка ПО способствует непрерывному обеспечению безопасности программных продуктов на всех этапах проекта.
Услуги безопасной разработки ПО
Аудит процесса разработки
- Формирование и фиксирование целей внедрения
- Изучение используемых инструментов и процессов
- Адаптирование Методик и практик для существующей системы
- Приоритезация внедряемых практик
- Разработка стратегии и плана построения процесса
Обучение разработчиков
- Повышение осведомленности
- Повышение вовлеченности в ИБ
Сопровождение процессов сертификации и лицензирования
- Разработка документации
- Проверка на соответствие
- Разработка рекомендаций
Решения безопасной разработки ПО
Подбор необходимого инструментария
- Статический анализ кода
- Динамический анализ кода
- Анализ защищенности
- Мониторинг за инцидентами
- Аппаратные платформы или облачные сервисы
- SCA-решения
- Анализ зависимостей
Пилотирование и внедрение поставляемые решения и продукты
- Максимальная автоматизация
- Встраивание в существующие процессы
- Интеграция с CI/CD системой
Поддержка
- Кастомизация и доработка
Сервисы безопасной разработки ПО
Сервис DevSecOps
- Обработка отчетов
- Сокращение числа ложных срабатываний
- Ревью критичного функционала
- Консультирование по выявленным уязвимостям
Пакеты экспертных консультаций
- Консультации разработчиков по уязвимостям и типам атак
- Консультации по требованиям законодательства
- Консультации по методикам, инструментам и лучшим практикам безопасной разработки