Vietnam.vn - Nền tảng quảng bá Việt Nam

Применение модели SecDevOps – решение по информационной безопасности для организаций

Việt NamViệt Nam03/12/2024


29 ноября 2024 года представители MISA поделились практическим опытом построения культуры SecDevOps для повышения информационной безопасности организаций на семинаре «Изучите DevSecOps — технологии и решения по контролю безопасности», организованном BIDV Insurance - BIC.

В семинаре приняли участие ведущие специалисты в области информационных технологий и информационной безопасности. Со стороны МИСиС – директор по информационной безопасности Нгуен Куанг Хоанг и начальник отдела информационной безопасности Буй Дык Труонг.

В рамках семинара г-н Буй Дук Труонг, руководитель отдела информационной безопасности MISA, представил модель SecDevOps, поделившись опытом применения SecDevOps к продуктам для поддержки организаций в повышении осведомленности в области информационной безопасности и защиты информации.

Представитель MISA выступил на семинаре.

Согласно каталогу общих уязвимостей и рисков (CVE) Paloalto Network за период с ноября 2022 года по январь 2023 года, уязвимости в приложениях часто возникают из-за небезопасного программирования. Поэтому организациям необходимо интегрировать безопасность во весь процесс разработки программного продукта. В частности, применение модели SecDevOps к программному обеспечению позволяет ускорить процесс разработки продукта, минимизируя 40–50% уязвимостей в исходном коде, по словам Джеймса Ратта из CIO Insight.

Список распределения уязвимостей для CVE с ноября 2022 года по январь 2023 года.

SecDevOps — это модель разработки, объединяющая безопасность, разработку и эксплуатацию, аналогичная DevSecOps. Однако ключевое отличие заключается в том, что SecDevOps ставит безопасность во главу угла в мышлении каждого сотрудника и на каждом этапе процесса разработки программного обеспечения. Кроме того, эта модель делает акцент на рабочем процессе и культуре «одной команды», которые помогают сотрудникам тесно взаимодействовать друг с другом, обеспечивая приоритет безопасности на всех этапах.

Организациям необходимо применять SecDevOps в тесном взаимодействии с тремя факторами: люди - процессы - технологии.

Для эффективного применения модели SecDevOps организациям необходимо строго учитывать три фактора: персонал, процессы и технологии. Что касается персонала, организациям необходимо повышать квалификацию команды информационной безопасности, налаживать связи между командой Sec и командой DevOps, а также проводить обучение программированию и обеспечивать безопасное развертывание. Что касается процесса, организации могут применять модель жизненного цикла продукта Secure – Software Development Life Cycle (SSDLC) для разработки безопасного программного обеспечения. Что касается технологий, организации могут использовать следующие методы и инструменты безопасности для обнаружения и устранения уязвимостей: статический анализ (SAST); динамический анализ (DAST); интерактивный анализ (IAST); анализ композиции программного обеспечения (SCA).

По словам г-на Труонга, программисты должны проходить обучение по вопросам безопасности и безопасного программирования, чтобы предотвратить появление уязвимостей на более поздних этапах процесса разработки программного обеспечения.

Будучи ведущим технологическим предприятием, предоставляющим программное обеспечение как услугу во Вьетнаме, и инициатором альянса CYSEEX, MISA стремится сопровождать организации во внедрении передовых решений безопасности, защищая данные и информационные системы от кибератак.



Источник: https://www.misa.vn/149771/secdevops-model-application-information-security-solution-for-organizations/

Комментарий (0)

No data
No data
Изображение террасных полей в Пху Тхо, пологих, ярких и прекрасных, как зеркала перед началом посевной.
Фабрика Z121 готова к финалу Международного фестиваля фейерверков
Известный журнал о путешествиях назвал пещеру Шондонг «самой великолепной на планете»
Таинственная пещера привлекает западных туристов, ее сравнивают с пещерой Фонгня в Тханьхоа.
Откройте для себя поэтическую красоту залива Винь-Хи
Как обрабатывается самый дорогой чай в Ханое, стоимостью более 10 миллионов донгов за кг?
Вкус речного региона
Прекрасный восход солнца над морями Вьетнама
Величественная пещерная арка в Ту Лан
Лотосовый чай — ароматный подарок от жителей Ханоя

Наследство

Фигура

Бизнес

No videos available

Новости

Политическая система

Местный

Продукт