Warning: file_put_contents(aCache/aDaily/post/codeibnews/--): Failed to open stream: No space left on device in /var/www/tgoop/post.php on line 50
КОД ИБ: информационная безопасность@codeibnews P.2713
CODEIBNEWS Telegram 2713
🎓 ГОСТ Р 56939-2016 «РАЗРАБОТКА БПО»

Разработка состоит из следующих процессов:
1. Процесс анализа требований
2. Процесс проектирования архитектуры
3. Процесс разработки и тестирования
4. Процесс сопровождения
5. Процесс обучения

В этом посте мы рассмотрим подробнее анализ требований и проектирование архитектуры, узнаем как реализовать эти процессы и какие инструменты для этого можно использовать.

🔹АНАЛИЗ ТРЕБОВАНИЙ

Как реализовать:
— Документированные процедуры SDLC
— Анализ аналогичных продуктов
— Включать в RM блок security с константной трудоемкостью

Инструменты:
— Confluence
— Service Desk
— Product plan
— Product board
— Aha

Постановщики:
— Заказчики
— Back log
— Security

🔹ПРОЕКТИРОВАНИЕ АРХИТЕКТУРЫ

Как реализовать:
— Обязательное документирование в ERP/ЭДО
— Отдельными четкими задачами на разработку

Инструменты:
— Confluence
— Jira
— Microsoft Threat Modeling Tool
— OWASP Threat Dragon Tool
— OWASP CheatSheet
— ThreatPlaybook
— ThreatSpec

Постановщики:
— Архитектор
— Security (аппрув)

Присоединяйтесь к Код ИБ Академии и смотрите полную лекцию!



tgoop.com/codeibnews/2713
Create:
Last Update:

🎓 ГОСТ Р 56939-2016 «РАЗРАБОТКА БПО»

Разработка состоит из следующих процессов:
1. Процесс анализа требований
2. Процесс проектирования архитектуры
3. Процесс разработки и тестирования
4. Процесс сопровождения
5. Процесс обучения

В этом посте мы рассмотрим подробнее анализ требований и проектирование архитектуры, узнаем как реализовать эти процессы и какие инструменты для этого можно использовать.

🔹АНАЛИЗ ТРЕБОВАНИЙ

Как реализовать:
— Документированные процедуры SDLC
— Анализ аналогичных продуктов
— Включать в RM блок security с константной трудоемкостью

Инструменты:
— Confluence
— Service Desk
— Product plan
— Product board
— Aha

Постановщики:
— Заказчики
— Back log
— Security

🔹ПРОЕКТИРОВАНИЕ АРХИТЕКТУРЫ

Как реализовать:
— Обязательное документирование в ERP/ЭДО
— Отдельными четкими задачами на разработку

Инструменты:
— Confluence
— Jira
— Microsoft Threat Modeling Tool
— OWASP Threat Dragon Tool
— OWASP CheatSheet
— ThreatPlaybook
— ThreatSpec

Постановщики:
— Архитектор
— Security (аппрув)

Присоединяйтесь к Код ИБ Академии и смотрите полную лекцию!

BY КОД ИБ: информационная безопасность


Share with your friend now:
tgoop.com/codeibnews/2713

View MORE
Open in Telegram


Telegram News

Date: |

How to create a business channel on Telegram? (Tutorial) Judge Hui described Ng as inciting others to “commit a massacre” with three posts teaching people to make “toxic chlorine gas bombs,” target police stations, police quarters and the city’s metro stations. This offence was “rather serious,” the court said. The Channel name and bio must be no more than 255 characters long Joined by Telegram's representative in Brazil, Alan Campos, Perekopsky noted the platform was unable to cater to some of the TSE requests due to the company's operational setup. But Perekopsky added that these requests could be studied for future implementation. Ng Man-ho, a 27-year-old computer technician, was convicted last month of seven counts of incitement charges after he made use of the 100,000-member Chinese-language channel that he runs and manages to post "seditious messages," which had been shut down since August 2020.
from us


Telegram КОД ИБ: информационная безопасность
FROM American