Slide 1

Slide 1 text

Проекты OWASP SAMM выпуск 2 Тарас Иващенко, OZON

Slide 2

Slide 2 text

OWASP SAMM ● Развивается с 2009 года ● Флагманский проект ● Software Assurance Maturity Model ● Фреймворк для формулирования и внедрения S-SDLC

Slide 3

Slide 3 text

Позволяет... ● Оценить существующие в компании ситуацию и процессы ИБ ● Построить сбалансированную программу обеспечения безопасности разработки ПО с чётко определенными шагами ● Определить и внедрить измеряемые процессы ИБ ● Продемонстрировать конкретные улучшения в вашей программе

Slide 4

Slide 4 text

Компоненты ● Описание модели ● Краткое руководство ● Инструментарий для самооценки и построения плана внедрения практик ● Бенчмарк для сравнения с другими компаниями

Slide 5

Slide 5 text

Модель

Slide 6

Slide 6 text

No content

Slide 7

Slide 7 text

Этапы 1.Подготовка 2.Оценка текущй ситуации и процессов 3.Определение целей 4.Формулирование плана 5.Внедрение 6.Релиз

Slide 8

Slide 8 text

Не знаете с чего начать внедрять S-SDLC? Вам поможет OWASP SAMM!

Slide 9

Slide 9 text

Вопросы? owaspsamm.org