Оценочный уровень доверия (ОУД4) и ГОСТ Р ИСО/МЭК 15408-3-2013. Оценщик
Эксперт Swordfish Security Антон Башарин расскажет о процессах безопасной разработки в контексте стандартов серии ГОСТ Р ИСО/МЭК 15408. Рассмотрит обозначенный вопрос с точки зрения оценщика, который проводит сертификацию, проверки на наличие уязвимостей и соответствие стандартам безопасности, а также наметит будущие изменения в практиках и подходах. По традиции, в подготовке статьи Антону помогал независимый эксперт и специалист по информационной безопасности Рустам Гусейнов. Статья опубликована на Хабре — читать.
-
- 02 мая
ctrl+c ctrl+v: автоматизируем прохождение авторизации в DAST -
- 22 апреля
Обзор инструмента DefectDojo: почему его выбирают?
-
- 19 апреля
Эксперт Swordfish Security выступил на круглом столе Ассоциации Российских Банков
-
- 11 апреля
Как и зачем искать секреты при помощи пользовательских правил
-
- 09 апреля
Как провести фаззинг REST API с помощью RESTler. Часть 3
-
- 25 марта
Как обезопасить разработчиков от вредоносного ПО