Ciclo di vita dello sviluppo software sicuro
SSDLC · Un approccio allo sviluppo in cui la sicurezza viene affrontata in ogni fase, requisiti, progettazione, codifica, test e rilascio, anziché alla fine.
- 01
Perché è importante
Un problema di sicurezza individuato nella fase di progettazione si risolve con poche ore di lavoro; lo stesso problema trovato dopo la pubblicazione significa risposta d'emergenza, rischio per i dati e una nuova release. La modellazione delle minacce, le regole di codifica sicura, la revisione del codice e i test automatizzati sono le parti fondamentali di questo approccio.
- 02
Esempio
Nella riunione di progettazione di una nuova funzione di pagamento, il team elenca i possibili scenari di abuso: usare lo stesso coupon due volte, modificare l'importo nel browser. I controlli vengono scritti fin dall'inizio lato server.
- 03
Errore comune
Pensare alla sicurezza solo nel test finale prima del rilascio. I difetti di progettazione trovati in quella fase vengono corretti in ritardo e a caro prezzo oppure portati in produzione con un «ci pensiamo dopo».
- 04
Parliamo del tuo progetto.
Raccontaci la tua esigenza; definiremo insieme l'ambito.