SECURE BY DESIGN • SSDLC • ALKALMAZÁSBIZTONSÁG

Fejlesztésbiztonsági követelmények

Gyakorlati, végrehajtható és auditálható biztonsági követelményrendszer az alkalmazások tervezésétől az üzembe helyezésig és a teljes életcikluson át.

Személyre szabott ajánlat

Biztonság már a tervezéstőlA biztonsági követelmények a fejlesztési igény meghatározásától kezdve végigkísérik a teljes életciklust.
Gyakorlati követelményekA jogszabályi és szakmai elvárásokat konkrét fejlesztői, tesztelési és üzemeltetési feladatokká alakítjuk.
Igazolható megfelelőségMeghatározzuk a szükséges dokumentumokat, vizsgálatokat, jóváhagyásokat és auditbizonyítékokat.

A kiberbiztonság nem az auditnál kezdődik

Számos sérülékenység már a tervezés, a fejlesztés vagy az üzembe helyezés során bekerül az alkalmazásokba. A megfelelő követelményrendszer célja, hogy ezeket a hibákat minél korábban megelőzze, feltárja és kezelje.

BIZTONSÁGOS FEJLESZTÉSI ÉLETCIKLUS

A biztonság végigkíséri a fejlesztést

Az elvárások minden fejlesztési szakaszhoz konkrét, ellenőrizhető feladatokat rendelnek.

01

Tervezés

Biztonsági célok, kockázatok és elfogadási feltételek meghatározása.

02

Követelmények

Konkrét fejlesztői és alkalmazásbiztonsági követelmények rögzítése.

03

Fejlesztés

Biztonságos kódolás, verziókezelés, függőség- és titokkezelés.

04

Ellenőrzés

Kódelemzés, dinamikus vizsgálat és komponensbiztonsági tesztek.

05

Üzembe helyezés

Jóváhagyási, konfigurációs és átadási feltételek ellenőrzése.

06

Üzemeltetés

Sérülékenységkezelés, változáskövetés és biztonsági hibajavítás.

A követelményrendszer területei

  • Biztonságos fejlesztési életciklus (SSDLC)
  • Biztonsági követelmények meghatározása és nyomon követése
  • Forráskód-, verzió- és változáskezelés
  • Külső komponensek és nyílt forráskódú függőségek kezelése
  • Külső fejlesztők és beszállítók biztonsági követelményei
  • Üzembe helyezési, átadási és jóváhagyási feltételek

Technikai és ellenőrzési elvárások

  • Jogosultságkezelési és naplózási követelmények
  • Kriptográfiai és kommunikációbiztonsági elvárások
  • SAST-, DAST- és függőségvizsgálatok
  • Konténer-, konfiguráció- és titokkezelési vizsgálatok
  • Sérülékenységkezelés és biztonsági hibajavítás
  • SBOM és külső komponensek nyomon követése

Nemzetközi ajánlásokra és gyakorlati tapasztalatra építve

A követelményrendszer kialakítása során figyelembe vesszük a 7/2024. MK rendeletet és a nemzetközi alkalmazásbiztonsági ajánlásokat.

7/2024. MK rendeletOWASP ASVSOWASP MASVSOWASP Top 10NIST

Építsék be a biztonságot már a fejlesztés elején.

Kérjen személyre szabott követelményrendszert, amely végrehajtható fejlesztői feladatokra és igazolható biztonsági ellenőrzésekre épül.

Ajánlatot kérek