Напишите нам
info@swordfishsecurity.ru
Связаться с нами Связаться
К другим новостям
  • 22 апреля, 9:00

Обзор инструмента DefectDojo: почему его выбирают?

Обзор инструмента DefectDojo: почему его выбирают?

На Хабре опубликована статья Веры Багно, AppSec-инженера в Swordfish Security. Вера расскажет про инструмент управления уязвимостями DefectDojo, а также рассмотрит подход ASPM. 

Практика ASOC (Application Security Orchestration and Correlation, оркестрация и корреляция безопасности приложений), интегрирующая инструменты анализа защищенности со стеком разработки ПО, сегодня широко известна в сфере безопасной разработки. О ней много писали мы и другие авторы на Хабре. Эта концепция была переосмыслена и вышла на новый уровень. Специалисты Gartner даже ввели для нее новый термин ASPM, обозначающий практику, которая вместе с анализом уязвимостей и прочих задач ASOC включает в себя управление рисками. Читать статью.