Почему AppSec повелевают всеми стихиями разработки
Цикл разработки даже в крупных компаниях часто построен так, что сначала создается код сервиса, а безопасность идет позже как облицовочный слой. Уже перед релизом проводят пентесты, исследуют библиотеки и инфраструктуру, а дальше отпускают сервис в свободное плавание. AppSec-инженеры меняют эту парадигму и подключаются уже на стадии проектирования архитектуры. Их место в команде находится на стыке безопасности, аналитики и проектирования и даже касается автоматизации. Звучит сложно и ответственно, но бизнесу нужно все больше таких специалистов. О том, как становятся AppSec, какие задачи они решают и как взаимодействуют с командой, рассказывает Полина Левченко, ведущий инженер по информационной безопасности в YADRO.















