🔍 Завершаем настройку и проверяем собранный конвейер безопасной разработки (РБПО)
В прошлых статьях цикла про РБПО читатели узнали, как начать собирать собственный конвейер безопасной разработки из доступных инструментов с минимальными усилиями и бюджетом.
👤 Во второй и заключительной части цикла Андрей Титов, аудитор процессов безопасной разработки ПО в Бастионе, объясняет, как настроить сервисы пайплайна и резервное копирование, закончить сборку CI/CD-конвейера безопасной разработки и, наконец, проверить его на реальных уязвимостях.
Читайте на Хабре про:
➡️ Базовую конфигурацию: настройку GitLab и GitLab Runner, подготовку Nexus к приему артефактов и т.д.
➡️ Написание GitLab CI/CD-конвейера, автоматизирующего сборку приложения и проверки безопасности.
➡️ Подготовку диска для хранения бэкапов и автоматизацию создания резервных копий виртуальных машин.
➡️ Проверку уязвимого приложения Reactvulna через собранный пайплайн.
Предложенный метод не заменяет требования ГОСТ, OWASP SAMM, BSIMM и других серьезных методологий. Однако он будет полезен тем, у кого есть продукт, релизы и дедлайны, но нет бюджета на ИБ.
#Хабр
• TG • MAX • VK •
Post #295
535

- 🔥 4