Megéri ráhangolódni a biztonságos fejlesztésre

Napjaink elvárásai megkövetelik, hogy a teljes fejlesztési ciklus során kiemelt szerepet kapjon a biztonság. Mindez pedig megtakarítást is eredményezhet.
 
hirdetés

Az ügyfelek gyorsan változó igényei kihívások elé állítják a vállalatokat szinte minden területen, így a szoftverek fejlesztésénél is. Egyre rövidebb idő alatt kell elérhetővé tenni az új funkciókat. Mindeközben a gyorsaság nem mehet a minőség és a biztonság rovására. A Micro Focus szakértői négy pontban foglalták össze, hogyan tartható fenn a biztonság a felgyorsult fejlesztési ciklusokban.
 
Az elmúlt években némileg átalakultak az alkalmazásfejlesztési folyamatok, mivel a gyorsan változó elvárások miatt a szervezetek is egyre rövidebb határidővel adják ki a szoftverek új változatait. Ennek megfelelően a biztonság fenntartásához is új megközelítésre van szükség. Korábban hatékonynak bizonyult, ha egy külön csapat foglalkozott a fejlesztési folyamat utolsó fázisaiban a biztonsági teszteléssel, a sérülékenységek feltérképezésével és a hibák javításával. Napjainkban azonban már túl sok költséggel és időveszteséggel jár, ha csak a szoftver kibocsátása előtt gondoskodnak a biztonságról. Ezért olyan módszerek alkalmazására van szükség, amelyek segítségével a teljes fejlesztési ciklus alatt figyelmet tudnak fordítani a sebezhetőségek kiküszöbölésére.
 
Törekedjünk a biztonságra már fejlesztés közben!
 
Ha már a kódolási folyamat során azonosítjuk a sebezhetőségeket, a fejlesztők még a tesztelési és kiadási fázis előtt javíthatják azokat, ami jelentős mennyiségű időt és pénzt takaríthat meg a fejlesztőcégek számára. Ennek megvalósítása nem megy egyik napról a másikra: át kell alakítani a folyamatokat, oktatni kell a fejlesztőket, továbbá érdemes ellátni őket olyan eszközökkel, amelyek valós idejű, biztonsági információkat nyújtanak a kóddal kapcsolatban.
 
Teszteljünk gyakran és gyorsan!
 
Ahhoz, hogy ne okozzon fennakadást a biztonsági rések kiküszöbölése, érdemes gyakran lefuttatni a teszteket a fejlesztési fázis minden egyes lépése során, így időben fény derülhet a hibákra.
 
Haladjunk fontossági sorrendben!
 
Ha túl sok sérülékenység vár javításra, akkor könnyű elveszni a részletekben, ezért érdemes priorizálni a feladatokat. Ebben is segítséget nyújtanak a fejlett eszközök: több különféle módszerrel, automatizáltan ellenőrzik a hibákat, majd egy jól átlátható felületen összegyűjtik, és rangsorolják is azokat.
 
Monitorozzunk!
 
Nem csupán a fejlesztés során fontos figyelmet fordítani a védelemre. A már kiadott és élesben működő alkalmazásokat is muszáj óvni. Érdemes folyamatosan ellenőrizni és javítani az éles környezetekben működő alkalmazásokat, hogy az újonnan jelentkező problémákat és kockázatokat, illetve a nulladik napi sérülékenységeket is azonosíthassuk, majd orvosolhassuk.
Vélemények
 
  1. 3

    A Lenovo Solution Center egy fontos biztonsági hibajavítást kapott.

  2. 3

    A McAfee Data Loss Prevention Endpoint for Windows alkalmazás két sebezhetőséget rejt.

  3. 2

    A Tepok trójai teljes mértékben használhatatlanná tudja tenni az általa megfertőzött számítógépeket.

 
Partnerhírek
​Dollármilliomosok lehetünk hibavadászattal

Komolyabb lett az Apple hibavadász programja, a fődíj immár a másfél millió dollárt is elérheti.

Amikor az alkalmazott a belső ellenség

Több mint öt éven keresztül az AT&T egyes munkatársai pénzt kaptak azért, hogy kártevőket és engedély nélküli hardvereket telepítsenek a vállalat belső hálózatába.

hirdetés
Közösség
1