Гарда выбирала инструменты для моделирования угроз по ГОСТу
Компания «Гарда» опубликовала обзор инструментов для автоматизации threat modeling — моделирования угроз в ПО. Старший специалист по тестированию безопасности Антон Станкевичус разобрал решения, которые соответствуют российским требованиям по защите информации и встраиваются в разные этапы разработки.
В обзоре инструменты разделены по функциям: одни помогают формализовать архитектуру, другие автоматически находят уязвимости, третьи интегрируются в CI/CD-конвейеры. Threat modeling давно перестал быть опциональной задачей и стал обязательным требованием для российских разработчиков.
Источник: Хабр — всё
Новости этого рынка выходят у нас в телеграме первыми — @wikicompass.