Depository of News

Кто взломает ваш пайплайн? Моделирование угроз, о которых все забывают. Часть 1

newsdepo.com · world

<img src="https://habrastorage.org/getpro/habr/upload_files/c10/965/cf0/c10965cf052227d38b94e68b9f7249e4.png" /><p>Представьте, что вы построили неприступную крепость. Стены из титана, рвы с акулами, а стража проходит проверку на полиграфе. Звучит надежно? Да. Только чертежи этой крепости были скомпрометированы еще на этапе проектирования, а ключи от ворот выдает стажер по первому требованию всем без разбора. </p><p>В безопасной разработке мы часто совершаем похожую ошибку: фокусируемся на защите продукта (кода, его архитектуры и инфраструктуры), совершенно упуская из виду процесс его создания. Да, методологии вроде STRIDE или PASTA отлично отвечают на вопрос «Как взломают нашу систему?». Но что делать, если угроза кроется не в баге, а в том, как этот баг попал в релиз.</p><p>Поэтому мы запускаем цикл статей, посвященных моделированию угроз для процессов разработки. В первом материале разберем, почему защиты кода недостаточно, где классический аудит достигает своих границ и как превратить общие рекомендации в точечный план действий. Без воды, с фокусом на системный подход.</p> <a href="https://habr.com/ru/articles/1079214/?utm_source=habrahabr&amp;utm_medium=rss&amp;utm_campaign=1079214#habracut">Читать далее</a>

Read full article →