/Anonimizzato30248Utente anonimizzato04 feb 2021, 03:17Pochi modelli di ciclo di vita di sviluppo software (SDLC) affrontano esplicitamente la sicurezza del software nel dettaglio, quindi è necessario aggiungere pratiche di sviluppo software sicure a ciascun modello SDLC per garantire che il software sviluppato sia ben protetto. Seguire queste pratiche dovrebbe aiutare gli sviluppatori di software a ridurre il numero di vulnerabilità nel software rilasciato, mitigare il potenziale impatto dello sfruttamento di vulnerabilità non rilevate o non affrontate e affrontare le cause profonde delle vulnerabilità per prevenire recidive future. Ma quale approccio usate per mitigare le vulnerabilità del software che sviluppate?
MmigliorabileSuper FamosoIscritto daapr, 2013Messaggi626804 feb 2021, 11:34Nessuno! Non serve! E se serve, serve in punti MOLTO SPECIFICI dell'intera infrastruttura software E hardware. In generale, in questi punti si fa uso di software gia' BEN collaudato DA ANNI Non esiste Nessun approccio affidabile. Il motivo e' semplice 1) il livello di competenza medio di un programmatore è basso/molto basso 2) per diventare competenti servono Anni (Molti) 3) gli strumenti sono complicati 4) richiedono TEMPO per essere compresi E imparare a maneggiarli 5) serve TEMPO per applicarli.
MmauronewPochi postsIscritto dafeb, 2021Messaggi2723 mar 2021, 16:35migliorabile ha scritto: 1) il livello di competenza medio di un programmatore è basso/molto basso come mai scrivi una cosa del genere? pensavo il contrario chiedo per curiosità...
TokiModeratoreIscritto dagen, 2001Messaggi390023 mar 2021, 17:18X Aleph_argo: quanto hai scritto è corretto, aggiungo che il codice dovrebbe essere sottoposto a "code review". Qualcuno, non l'autore, deve verificare il codice. Ti segnalo che trovi molta documentazione e consigli su https://owasp.org
/Anonimizzato21468Utente anonimizzato23 mar 2021, 18:53Ma quale approccio usate per mitigare le vulnerabilità del software che sviluppate?Opensource, ovviamente.