- PVSM.RU - https://www.pvsm.ru -
Область Application Security очень молодая по сравнению с такими видами безопасности как Network, Personal, Organizational. Год назад для Application Security был опубликован международный стандарт ISO/IEC 27034, что свидетельствует о значимости этой области.
Но, несмотря на это, многие IT компании уделяют Application Security не достаточно внимания в рамках жизненного цикла продуктов. Все они вроде бы уже научились правильно конфигурировать firewall’ы, создавать white/black листы и организовывать права доступа на уровне операционных систем. К сожалению, это с трудом предотвращает уязвимости в приложениях. И большинство последних громких взломов и утечек данных было реализовано именно благодаря “дырам” в приложениях.
Но пост не об этом, вернее не совсем об этом, я хотел бы высказать свою точку зрения на вопрос: чем работа в области безопасности лучше работы разработчика?
А дело в том, что разработчики программного обеспечения замкнуты на определенной технологии и/или на логике приложения, которую требует заказчик.
И на мой взгляд, у разработчика есть следующие пути развития – и все они, к сожалению, тупиковые:
В отличие от разработчика, Application Security аналитик должен обладать знаниями как в своей предметной области, так и в области разработки: это и знание протоколов, и изучение внутренних принципов работы приложений, и понимание концепций безопасности, и умение работать с кодом, и способность к анализу архитектуры, и даже владение навыками тестирования приложений. Обе эти области постоянно развиваются и совершенствуются, поэтому люди в безопасности не могут идти по выше обозначенным дорогам разработчиков.
Аналитик проецирует свои знания в безопасности на новые веяния в ИТ области, он всегда совершенствуется, всегда в курсе новых технологий, изменений и новшеств в области информационной безопасности – а зачастую и опережает время, проводя собственные исследования, помогая тем самым в разработке безопасного продукта.
Автор: dmides
Источник [1]
Сайт-источник PVSM.RU: https://www.pvsm.ru
Путь до страницы источника: https://www.pvsm.ru/razrabotka/20752
Ссылки в тексте:
[1] Источник: http://habrahabr.ru/post/159741/
Нажмите здесь для печати.