Безопасная разработка. Часть 3

Безопасная разработка. Часть 3 «Проверка безопасности и управление уязвимостями»

4 материала 46 минут
Изображение записи

Рассказываем, как проверить безопасность программного обеспечения и что делать, если уязвимости уже найдены. Перед стартом рекомендуем пройти первую и вторую часть. Курс основан на материалах Developing Secure Software, разработанного объединением Open Source Security Foundation (OpenSSF).

Материалы курса

  • 1
    Проверка безопасности ПО

    5 минут

    Материал пройден

    Объясняем, зачем нужна безопасная разработка ПО, и рассматриваем два подхода к проверки безопасности.

  • 2
    Статический анализ кода

    11 минут

    Материал пройден

    Разбираем, что такое статический анализ и как его использовать для поиска уязвимостей.

  • 3
    Динамический анализ кода

    15 минут

    Материал пройден

    Разбираем, что такое динамический анализ и как его использовать для поиска уязвимостей. 

  • 4
    Управление уязвимостями

    15 минут

    Материал пройден

    Даже при всех усилиях кто-то может обнаружить уязвимость в разработанном ПО. Рассмотрим, как правильно получать и обрабатывать сообщения об уязвимостях.