Сообщество FinDevSecOps представило Карту инструментов безопасной разработки ПО
Сообщество FinDevSecOps (функционирует на площадке Ассоциации ФинТех с 2023 года) опубликовало электронную Карту инструментов безопасной разработки ПО. В Карте представлены российские, зарубежные и свободно распространяемые DevSecOps-инструменты, сгруппированные по классам.
Среди них: статический анализатор, анализ поверхности атаки, DAST (Dynamic Application Security Testing) и т.д. Для каждого инструмента приведены метаданные, включающие такие сведения как тип лицензии, наличие сертификата ФСТЭК, доступность на территории РФ, используемые методы обнаружения уязвимостей, форматы отчетов. Также приведены определения классов и описания лицензий. Обновленная Карта дает возможность подбирать инструменты по любой комбинации значений параметров.
👉 Подробности
Мы в Max
Post #22181
2.75K
