Vietnam.vn - Nền tảng quảng bá Việt Nam

Применение модели SecDevOps – решение по информационной безопасности для организаций

Việt NamViệt Nam03/12/2024


29 ноября 2024 года представители MISA поделились практическим опытом построения культуры SecDevOps для повышения информационной безопасности организаций на семинаре «Изучите DevSecOps — технологии и решения по контролю безопасности», организованном BIDV Insurance - BIC.

В семинаре приняли участие ведущие специалисты в области информационных технологий и информационной безопасности. Со стороны МИСиС приняли участие г-н Нгуен Куанг Хоанг – директор по информационной безопасности, г-н Буй Дык Труонг – начальник отдела информационной безопасности.

В рамках семинара г-н Буй Дук Труонг, руководитель отдела информационной безопасности MISA, представил модель SecDevOps, поделившись опытом применения SecDevOps к продуктам для поддержки организаций в повышении осведомленности в области информационной безопасности и защиты информации.

Представитель MISA выступил на семинаре.

Согласно каталогу общих уязвимостей и рисков (CVE) Paloalto Network за период с ноября 2022 года по январь 2023 года, уязвимости в приложениях часто возникают из-за небезопасного программирования. Поэтому организациям необходимо интегрировать безопасность во весь процесс разработки программного продукта. В частности, применение модели SecDevOps к программному обеспечению позволяет ускорить процесс разработки продукта, минимизируя 40–50% уязвимостей в исходном коде, по словам Джеймса Ратта из CIO Insight.

Список распределения уязвимостей для CVE с ноября 2022 года по январь 2023 года.

SecDevOps — это модель разработки, объединяющая безопасность, разработку и эксплуатацию, аналогичная DevSecOps. Однако ключевое отличие заключается в том, что SecDevOps ставит безопасность во главу угла в мышлении каждого сотрудника и на каждом этапе процесса разработки программного обеспечения. Кроме того, эта модель делает акцент на рабочем процессе и культуре «одной команды», которые помогают сотрудникам тесно взаимодействовать друг с другом, обеспечивая приоритет безопасности на всех этапах.

Организациям необходимо применять SecDevOps в тесном взаимодействии с тремя факторами: люди - процессы - технологии.

Для эффективного применения модели SecDevOps организациям необходимо строго учитывать три фактора: персонал, процессы и технологии. Что касается персонала, организациям необходимо повышать квалификацию команды информационной безопасности, налаживать связи между командой Sec и командой DevOps, проводить обучение программированию и обеспечивать безопасное развертывание. Что касается процессов, организации могут применять модель безопасного жизненного цикла продукта (SSDLC) для разработки безопасного программного обеспечения. Что касается технологий, организации могут использовать следующие методы и инструменты безопасности для обнаружения и устранения уязвимостей: статический анализ (SAST); динамический анализ (DAST); интерактивный анализ (IAST); анализ композиции программного обеспечения (SCA).

По словам г-на Труонга, программисты должны проходить обучение по вопросам безопасности и безопасного программирования, чтобы предотвратить появление уязвимостей на более поздних этапах процесса разработки программного обеспечения.

Будучи ведущим технологическим предприятием, предоставляющим программное обеспечение как услугу во Вьетнаме, и инициатором альянса CYSEEX, MISA стремится сопровождать организации во внедрении передовых решений безопасности, защищая данные и информационные системы от кибератак.



Источник: https://www.misa.vn/149771/secdevops-information-security-solution-for-organizations/

Комментарий (0)

No data
No data

Та же категория

Мирный золотой сезон Хоанг Су Фи в высоких горах Тай Кон Линь
Деревня в Дананге вошла в топ-50 самых красивых деревень мира 2025 года
Деревня мастеров-фонарей переполнена заказами во время Праздника середины осени, и изготовление фонарей начинается сразу же после их поступления.
Опасно раскачиваясь на скале, цепляясь за камни, чтобы соскребать скопления водорослей на пляже Джиа Лай.

Тот же автор

Наследство

Фигура

Бизнес

No videos available

Новости

Политическая система

Местный

Продукт