técnicas de desenvolvimento seguro Flashcards
O que é AST
Application security testing
quais os AST mais conhecidos
SAST, DAST e IAST
Desenvolvimento Seguro
Deve-se zelar pela segurança durante todo o ciclo de desenvolvimento
Tratar a segurança da informação desde a etapa de requisitos, modelagem, desenvolvimento, testes, homologação e produção
ptos de atenção do desenvolvimento seguro
framework SDL - Security development lifecycle
Desenho do SDL
Modelo SD3 + C
1 - Secure by design
2 - Secure by default
3 - Secure by deployment
4 - Communications
Secure by design (SD3+C)
Secure by default (SD3 +C)
Secure by Deployment (SD3 + C)
Communications (SD3 + C)
SDL - fase de requisitos
obs: devsecOps
SDL - fase de design
SDL - fase de implementação
SDL - fase de verificação
SDL - fase de suporte e manutenção
CLASP - Comprehensive, lightweight application security process
Visões CLASP
Visão dos papéis - CLASP
Visão de avaliação das atividades - CLASP
Visão de Vulnerabilidades - CLASP