OWASP DevSecOps Guideline
Всем привет!
Как-то так получилось, что мы ни разу не писали про материалы по DevSecOps от OWASP, а именно про OWASP DevSecOps Guideline.
В нем собрана информация о:
🍭 Моделировании угроз
🍭 Статическом и динамическом анализе
🍭 Композиционном анализе
🍭 Анализе образов и контейнеров и т.д.
Для каждого раздела описано что это такое и какими open source инструментами можно пользоваться для реализации практики.
Кроме этого, есть ссылки на полезные материалы по теме.
Из нюансов – проект давно не обновлялся. Однако, базовые вещи так и не потеряли актуальности и им можно пользоваться.
Post #1170
3.39K
- 👍 8