LINUX.ORG.RU

Разработка безопасного ПО и ГОСТ Р 56939—2024

 , , , ,


1

5

Я подготовил большую подборку материалов, посвящённую разработке безопасного программного обеспечения. Она будет подспорьем всем, кто задумывается над совершенствованием процессов разработки в команде/компании.

Основой для материалов стало рассмотрение 25-проецеессов, описанных в ГОСТ Р 56939—2024.

ГОСТ Р 56939—2024 — Разработка безопасного программного обеспечения. Введён в действие 20.12.2024 взамен версии 2016 года.

Также подборка материалов пригодится всем, кто уже столкнулся или предвидит, что столкнётся с такими сущностями, как приказ ФСТЭК №117, сертификация, методический документ «Профиль защиты» ЦБ РФ и т. д. Все они связаны с ГОСТ Р 56939—2024.

Разработка безопасного программного обеспечения (РБПО) по ГОСТ Р 56939—2024

В основу легли 25 основных и 5 дополнительных вебинаров, проведённых компанией «ПВС» совместно с учебным центром «Маском». Суммарное время — около 50 часов. Вебинары можно смотреть на ускорении, но даже в этом случае, с учётом дополнительных материалов, изучение займёт около двух рабочих недель чистого времени. На практике рекомендуем заложить на ознакомление месяц, так как будет сложно сохранить внимание, если изучать материалы непрерывно.

P.S. С ростом применения вайб-кодинга построение процессов РБПО станет не менее, а более важным. Первое очарование пройдёт и пропадёт необоснованное доверие к сгенерированному коду. Сопровождение и развитие большого объёма кода невозможны без процессов проектирования, ревью, анализа и т. д. Более подробно я описал это в недавней заметке «Ревью вайб-кода с гнильцой, который притворяется оптимизированным С++ кодом».

Перемещено hobbit из security

На главную не тянет, перенёс в форум.

Благодаря этим ГОСТам, кстати, некоторые начальники программистов впервые услышали, что есть такая штука как статические анализаторы (да и не только статические, про valgrind там, кажется, тоже что-то было), так что сама по себе тема интересная.

hobbit ★★★★★
()

вайб-кодинга

но почему? нейрослопинг больше подойдет, а человек который этим занимается будет называться нейрослопер.

amd_amd ★★★★★
()
Ответ на: комментарий от hobbit

Я уверен, что такому должны в вузах обучать как минимум. И скорее всего обучают. Так что гост тут не при чем. Гениальная штука же. Я для себя сейчас в ts открыл - перепиливаю код с js. Такой каеф.

LightDiver ★★★★★
()
Последнее исправление: LightDiver (всего исправлений: 1)
Ответ на: комментарий от annulen

хых, ну да. они ж только человекобазирующуюся экономику могут считать :)

pfg ★★★★★
()

Отличная подборка!

Когда же я доживу до того времени когда, все что меня окружает будет сделано по ГОСТам (или другим стандартам) и чтобы на этикетке любого товара крупно печаталась ссылка на стандарт и удостоверяющий центр (который проверил, что это действительно так).

yax123 ★★★★★
()
Ответ на: комментарий от yax123

Когда же я доживу до того времени когда, все что меня окружает будет сделано по ГОСТам

ох не знаешь чего ты хочешь, наверно и гостов не читал ?

x905 ★★★★★
()
Ответ на: комментарий от x905

Читал и знаю.

И тут дело не в том, что плохи или хороши стандарты, а то что ты точно знаешь, что происходит (при должной организации).

yax123 ★★★★★
()
Ответ на: комментарий от Shadow

Да js прекрасен…для маленьких скриптов. Но для больших проектов рано или поздно с ним заходишь в тупик, когда провект уже невозможно поддерживать. А ts реально стал просто открытием.

LightDiver ★★★★★
()
  • Markdown
Пустая строка (два раза Enter) начинает новый абзац. Знак '>' в начале абзаца выделяет абзац курсивом цитирования.
Внимание: прочитайте описание разметки Markdown.
Используйте Ctrl-Enter для размещения комментария