Sviluppo di applicazioni sicure

di il
4 risposte

Sviluppo di applicazioni sicure

Pochi modelli di ciclo di vita di sviluppo software (SDLC) affrontano esplicitamente la sicurezza del software nel dettaglio, quindi è necessario aggiungere pratiche di sviluppo software sicure a ciascun modello SDLC per garantire che il software sviluppato sia ben protetto.
Seguire queste pratiche dovrebbe aiutare gli sviluppatori di software a ridurre il numero di vulnerabilità nel software rilasciato, mitigare il potenziale impatto dello sfruttamento di vulnerabilità non rilevate o non affrontate e affrontare le cause profonde delle vulnerabilità per prevenire recidive future.

Ma quale approccio usate per mitigare le vulnerabilità del software che sviluppate?

4 Risposte

  • Re: Sviluppo di applicazioni sicure

    Nessuno!
    Non serve!
    E se serve, serve in punti MOLTO SPECIFICI dell'intera infrastruttura software E hardware.
    In generale, in questi punti si fa uso di software gia' BEN collaudato DA ANNI

    Non esiste Nessun approccio affidabile.
    Il motivo e' semplice
    1) il livello di competenza medio di un programmatore è basso/molto basso
    2) per diventare competenti servono Anni (Molti)
    3) gli strumenti sono complicati
    4) richiedono TEMPO per essere compresi E imparare a maneggiarli
    5) serve TEMPO per applicarli.
  • Re: Sviluppo di applicazioni sicure

    migliorabile ha scritto:


    1) il livello di competenza medio di un programmatore è basso/molto basso
    come mai scrivi una cosa del genere? pensavo il contrario
    chiedo per curiosità...
  • Re: Sviluppo di applicazioni sicure

    X Aleph_argo: quanto hai scritto è corretto, aggiungo che il codice dovrebbe essere sottoposto a "code review".
    Qualcuno, non l'autore, deve verificare il codice.
    Ti segnalo che trovi molta documentazione e consigli su https://owasp.org
  • Re: Sviluppo di applicazioni sicure

    Ma quale approccio usate per mitigare le vulnerabilità del software che sviluppate?
    Opensource, ovviamente.
Devi accedere o registrarti per scrivere nel forum
4 risposte