Secure by Design

Kirjeldus

Secure by Design on tarkvaraarendusfilosoofia, mis keskendub turvalisuse sisseehitamisele juba arenduse algfaasides. Selle eesmärk on tagada, et rakendused on turvalised vaikimisi, ilma et kasutajad peaksid lisakaitsemeetmeid rakendama.

Lähenemise aluseks on järgmised põhimõtted:

Arendustsükli joonis

Allolev joonis illustreerib Secure by Design arendustsüklit:

Secure by Design tsükkel

Head ja vead

Head küljed

Halvad küljed

Case-vahend: OWASP ZAP

OWASP ZAP (Zed Attack Proxy) on avatud lähtekoodiga tööriist, mis aitab turvaauke avastada ja parandada. Seda kasutatakse laialdaselt Secure by Design põhimõtete rakendamiseks rakenduste arendamise ja testimise käigus.

OWASP ZAP omadused

Näide OWASP ZAP kasutamisest:

1. Installige OWASP ZAP.
2. Konfigureerige proksiserver testitava rakenduse jaoks.
3. Käivitage turvatest ja analüüsige leitud turvaauke.
4. Rakendage vajalikud parendused ja korrake testi.