Biztonságot a vállalati alkalmazásokba! OWASP Day Budapest 2012 Biztonságot a vállalati alkalmazásokba! Schäffer Krisztián ko@cloudbreaker.co
A helyzet most $input = strtr($input, "\"'", " ")
Tevékenységek ma: ad hoc Coding standard Oktatás Követelmények megfogalmazása Authn/authz Integráció meglévő rendszerekkel Átvétel Sérülékenységvizsgálat Statikus analízis Architektúra Időnként szakértő bevonásával, néha el is szalad a ló
Továbblépés I. Ad hoc tevékenységek optimalizálása Tesztautomatizálás Technológiakonszolidáció ≠ technológiaszállító-konszolidáció Egységes UI technológia (Pl.: html5) Elfogadott frameworkök Domain biztonság, Csalásmegelőzés Felelősségek szétválasztása Üzleti megszorítások definiálása, verifikációja Audit log és riportok
Továbblépés szervezetten SSA Frameworkök OWASP CLASP Microsoft SDL cloudbreaker.co SeQA Processz modellek OWASP SAMM BSIMM Szabványok Common Criteria (ISO/IEC 15408) ISO/IEC 27034 - készülőben
Mert valahol ez a jövő. Legalábbis valahol.
Csatlakozz és népszerűsíts!