Megéri ráhangolódni a biztonságos fejlesztésre

Napjaink elvárásai megkövetelik, hogy a teljes fejlesztési ciklus során kiemelt szerepet kapjon a biztonság. Mindez pedig megtakarítást is eredményezhet.
 

Az ügyfelek gyorsan változó igényei kihívások elé állítják a vállalatokat szinte minden területen, így a szoftverek fejlesztésénél is. Egyre rövidebb idő alatt kell elérhetővé tenni az új funkciókat. Mindeközben a gyorsaság nem mehet a minőség és a biztonság rovására. A Micro Focus szakértői négy pontban foglalták össze, hogyan tartható fenn a biztonság a felgyorsult fejlesztési ciklusokban.
 
Az elmúlt években némileg átalakultak az alkalmazásfejlesztési folyamatok, mivel a gyorsan változó elvárások miatt a szervezetek is egyre rövidebb határidővel adják ki a szoftverek új változatait. Ennek megfelelően a biztonság fenntartásához is új megközelítésre van szükség. Korábban hatékonynak bizonyult, ha egy külön csapat foglalkozott a fejlesztési folyamat utolsó fázisaiban a biztonsági teszteléssel, a sérülékenységek feltérképezésével és a hibák javításával. Napjainkban azonban már túl sok költséggel és időveszteséggel jár, ha csak a szoftver kibocsátása előtt gondoskodnak a biztonságról. Ezért olyan módszerek alkalmazására van szükség, amelyek segítségével a teljes fejlesztési ciklus alatt figyelmet tudnak fordítani a sebezhetőségek kiküszöbölésére.
 
Törekedjünk a biztonságra már fejlesztés közben!
 
Ha már a kódolási folyamat során azonosítjuk a sebezhetőségeket, a fejlesztők még a tesztelési és kiadási fázis előtt javíthatják azokat, ami jelentős mennyiségű időt és pénzt takaríthat meg a fejlesztőcégek számára. Ennek megvalósítása nem megy egyik napról a másikra: át kell alakítani a folyamatokat, oktatni kell a fejlesztőket, továbbá érdemes ellátni őket olyan eszközökkel, amelyek valós idejű, biztonsági információkat nyújtanak a kóddal kapcsolatban.
 
Teszteljünk gyakran és gyorsan!
 
Ahhoz, hogy ne okozzon fennakadást a biztonsági rések kiküszöbölése, érdemes gyakran lefuttatni a teszteket a fejlesztési fázis minden egyes lépése során, így időben fény derülhet a hibákra.
 
Haladjunk fontossági sorrendben!
 
Ha túl sok sérülékenység vár javításra, akkor könnyű elveszni a részletekben, ezért érdemes priorizálni a feladatokat. Ebben is segítséget nyújtanak a fejlett eszközök: több különféle módszerrel, automatizáltan ellenőrzik a hibákat, majd egy jól átlátható felületen összegyűjtik, és rangsorolják is azokat.
 
Monitorozzunk!
 
Nem csupán a fejlesztés során fontos figyelmet fordítani a védelemre. A már kiadott és élesben működő alkalmazásokat is muszáj óvni. Érdemes folyamatosan ellenőrizni és javítani az éles környezetekben működő alkalmazásokat, hogy az újonnan jelentkező problémákat és kockázatokat, illetve a nulladik napi sérülékenységeket is azonosíthassuk, majd orvosolhassuk.
Vélemények
 
  1. 4

    A MySQL fejlesztői jelentős hibajavítással rukkoltak elő.

  2. 4

    Az Oracle ismét frissítette a VirtualBoxot.

  3. 1

    A Browexp trójai kifejezetten a webböngészőkbe mentett felhasználói adatokat kémleli. Ezáltal érzékeny információkra is szert tehet.

 
Partnerhírek
Frissíteni kell a WhatsApp üzenetküldőt!

Egy szingapúri IT-biztonsági szakember felfedezte, hogy a népszerű üzenetküldő alkalmazást egy fertőzött GIF segítségével térdre lehet kényszeríteni.

​Zsarolóvírus okozott 95 millió dolláros kárt egy dán cégnek

Még mindig nem épült fel teljesen a szeptember elejei zsarolóvírusos támadásból a dán Demant, amelynek friss pénzügyi jelentése szerint az incidens összesen 95 millió dolláros kárt okozott.

hirdetés
Közösség
1