Upgrade to Pro — share decks privately, control downloads, hide ads and more …

«Проекты OWASP: SAMM выпуск 2», Тарас Иващенко, OZON

«Проекты OWASP: SAMM выпуск 2», Тарас Иващенко, OZON

OWASP Moscow

March 05, 2020
Tweet

More Decks by OWASP Moscow

Other Decks in Programming

Transcript

  1. OWASP SAMM • Развивается с 2009 года • Флагманский проект

    • Software Assurance Maturity Model • Фреймворк для формулирования и внедрения S-SDLC
  2. Позволяет... • Оценить существующие в компании ситуацию и процессы ИБ

    • Построить сбалансированную программу обеспечения безопасности разработки ПО с чётко определенными шагами • Определить и внедрить измеряемые процессы ИБ • Продемонстрировать конкретные улучшения в вашей программе
  3. Компоненты • Описание модели • Краткое руководство • Инструментарий для

    самооценки и построения плана внедрения практик • Бенчмарк для сравнения с другими компаниями