Описание
Книга представляет собой пошаговое руководство по созданию успешной программы обеспечения безопасности приложений. Предлагается доступное объяснение основ безопасности, способов поиска и устранения уязвимостей веб-приложений, рассматриваются ключевые аспекты безопасности, включая риски и угрозы, с которыми сталкиваются команды. Рассмотрена разработка эффективной программы безопасности, в том числе создание конвейера DevSecOps, выпуск безопасного кода и реализация безопасности как сервиса. Значительная часть материала посвящена интеграции безопасности в жизненный цикл разработки, способам измерения и показателям эффективности внедрения, а также мерам поддержки программы в рабочем состоянии.
Для разработчиков ПО, ИТ-архитекторов и руководителей проектов
Руководство для программистов и руководителей проектов
Безопасность приложений – это нечто большее, чем защитный слой, прикрепленный к коду. Настоящая безопасность требует координации методов, людей, инструментов, технологий и процессов на протяжении всего жизненного цикла программного продукта.
Эта книга представляет собой пошаговое руководство по созданию успешной программы обеспечения безопасности приложений. Вы узнаете, как оценить текущую безопасность приложения, определить, предоставляют ли инструменты поставщика то, что вам нужно, а также смоделировать риски и угрозы. Попутно вы узнаете, как обеспечить надежную защиту программного приложения, а также как выстроить эффективный процесс обеспечения безопасности.
Рассмотрены
- Средства обеспечения безопасности приложений на протяжении всего жизненного цикла разработки
- Поиск и устранение уязвимостей веб-приложений
- Создание конвейера DevSecOps
- Настройка программы безопасности под непрерывное совершенствование
Отзывы
Это основополагающая книга о принципах, определениях и концепциях безопасности приложений
Из предисловия Мэтта Роуза, главного архитектора компании Bionic
Книга обеспечивает базовые знания для тех, кто хочет начать разработку программы по обеспечению безопасности приложений
Джеймс Джардин, генеральный директор Jardine Software Inc
Хорошо изложенное и подробное руководство, позволяющее разобраться и внедрить безопасность приложений
Джеймс Вудрафф, компания Deloitte
Потрясающий учебник по всем вопросам безопасности, от разработки инструментов и конвейеров до создания программы безопасности. Незаменимая вещь
Джереми Брайан, компания Anchore







Отзывы
Отзывов пока нет.