Güvenli yazılım geliştirme yaşam döngüsü
SSDLC · Güvenliğin yazılım geliştirmenin sonunda değil; gereksinim, tasarım, kodlama, test ve yayın aşamalarının her birinde ele alındığı geliştirme yaklaşımı.
- 01
Neden önemli?
Tasarım aşamasında fark edilen bir güvenlik sorunu birkaç saatlik düzeltmeyle çözülür; canlıya çıktıktan sonra bulunan aynı sorun acil müdahale, veri riski ve yeniden yayın demektir. Tehdit modelleme, güvenli kodlama kuralları, kod incelemesi ve otomatik testler bu yaklaşımın temel parçalarıdır.
- 02
Örnek
Yeni bir ödeme özelliğinin tasarım toplantısında ekip olası kötüye kullanım senaryolarını listeler: aynı kuponun iki kez kullanılması, tutarın tarayıcıdan değiştirilmesi. Kontroller baştan sunucu tarafına yazılır.
- 03
Sık yapılan hata
Güvenliği yalnız yayından önceki son testte düşünmek. O aşamada bulunan tasarım hataları ya geç ve pahalı düzeltilir ya da “sonra bakarız” diyerek canlıya taşınır.
- 04
İlgili terimler
İlgili hizmet ve rehberler
Projenizi konuşalım.
İhtiyacınızı dinleyelim, kapsamı birlikte netleştirelim.