Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

Уважаемые партнеры! Приглашаем принять участие в акции «Ставка на победу». Закупайте телевизоры брендов DIGMA, Hyundai, STARWIND и получите заслуженный кешбэк до 5%! В списке акционных товаров – более 80 телевизоров с диагональю экрана от 24" до 85". Период действия акции: 01.06 ...
1 дилер, максимально увеличивший закупки продукции Ippon в период проведения акции в процентном соотношении к предыдущему периоду*, но не менее 1 500 000 руб., получит бонус 20 000 руб. 2 дилера, максимально увеличившие закупки продукции Ippon в период проведения акции в процентном соотношении к ...
До 24 мая закупайте товары и участвуйте в розыгрыше призов в честь Дня рождения АБСОЛЮТ! Для участия в программе необходимо иметь регистрацию в B2B eCom, за подробной информацией по условиям данной программы обращайтесь к менеджерам АБСОЛЮТ
Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции «Бонус зафиксирован». Закупайте кронштейны и ТВ-аксессуары в период действия акции и получите бонус 3 000 руб. за каждые 100 000 руб. отгрузок. Категории товаров, участвующих в акции: - Кронштейны BURO; - ТВ-кронштейны и ...
До 30 июня получайте бонус 1 000 рублей за каждые 25 000 рублей закупки продукции бренда Patriot! Для участия в программе необходимо иметь регистрацию в B2B eCom, за подробной информацией по условиям данной программы обращайтесь к менеджерам АБСОЛЮТ
12345Все

Пять шагов к разработке безопасного ПО

30.04.2008  Обзоры, Безопасность

Безопасность должна быть главной заботой до, во время и по окончании процесса разработки ПО Эксперты считают, что хотя абсолютная безопасность приложений почти невозможна, есть главные шаги, которые следует предпринять, чтобы снизить риск. 1. Определите процесс Первый шаг — это определить процесс, который вы собираетесь использовать для разработки и оценки безопасности вашего ПО. Разработка ПО включает несколько этапов — от сбора требований и составления проекта до собственно разработки, тестирования и внедрения. Вы должны рассмотреть, как должны быть оснащены ваши существующие процессы на каждом этапе разработки, чтобы обеспечить безопасность, говорит Бен Челф, директор по технологии Coverity, компании, разрабатывающей инструменты статического анализа исходного кода. “Определение процесса включает продумывание стандартов программирования для ваших разработчиков с тем, чтобы избежать потенциально опасных конструкций кода, а также продумывание того, как спроектировать систему безопасным образом, чтобы не было незапланированного доступа даже в том случае, когда сам код “пуленепробиваемый”, и т. д.”, — говорит Челф. Безопасность не есть что-то, что можно просто прилепить в конце процесса, после того как выполнена сборка всей системы, добавляет он. Это уже будет слишком поздно. Имея хороший процесс, который охватывает весь жизненный цикл разработки ПО, вы можете установить контрольные точки, чтобы убедиться, что безопасность обеспечивается надлежащим образом ... читать далее.

Рекомендовано к прочтению


Руцентр выпускает на рынок собственный сервис защиты от кибератак с интеллектуальной фильтрацией
Компания по управлению онлайн-активами Руцентр запустила новую версию хостинг-платформы со встроенной защитой от кибератак уровня L7. Решение является собственной разработкой Руцентра и будет интегрировано во всю продуктовую линейку виртуального хостинга. Обновление затронет более 50 тысяч активных ...

«Информзащита»: техника распыления паролей стала одним из ключевых векторов атак
Эксперты компании «Информзащита» зафиксировали рост активности атак на корпоративные учетные записи с использованием техники распыления паролей. По данным исследований компании, в 2026 году злоумышленники ежемесячно задействуют более 12000 уникальных spray IP, каждый из которых атакует не менее 10 ...

ЦСР: российский рынок кибербезопасности превысил 364 млрд рублей и к 2031 году может преодолеть отметку в 1 триллион
Центр стратегических разработок опубликовал ежегодное исследование российского рынка информационной безопасности по итогам 2025 года и подготовил прогноз его развития до 2031 года. По оценке экспертов, рынок сохраняет устойчивую положительную динамику — выше среднемировых показателей и темпов роста ...

Точка невозврата для корпоративных ИТ: начало эпохи пост-Windows 10
К началу 2026 года корпоративная ИТ-инфраструктура на базе Windows 10 и вышедших в то же время сопутствующих продуктах фактически оказалась в зоне риска: поддержка устаревших решений Microsoft завершена, безопасных способов оставаться на привычной ИТ-инфраструктуре практически не осталось. В ...

Кризис идентификации агентов: почему ваша безопасность не готова к ИИ-революции
Поскольку агентов ИИ на порядки больше, чем людей, устаревшие системы безопасности дают сбой. Джастин Долли, директор по работе с клиентами и безопасности компании Ory, рассказывает на портале The New Stack о том, как защитить свою инфраструктуру с помощью системы управления идентификацией ...
     
Рабочие и производственники «утекают». hh.ru и HRlink составили рейтинг самых мобильных и статичных профессий
Команды исследований hh.ru, ведущей платформы онлайн-рекрутинга в России, и сервиса кадрового ЭДО HRlink провели опрос среди представителей 260 российских компаний и выявили, текучка каких сотрудников наиболее выражена и влияет на бизнес-процессы. Опрос проводился в период с 6 по 20 марта 2026 ...

Жизнь по плану: с начала года интерес к сервисам для планирования увеличился почти в два раза
Россияне берутся за планирование — и делают это заметно активнее, чем год назад. Аналитики Yota изучили активность россиян в сервисах тайм-менеджмента с начала прошлого по март текущего года и выяснили, что в начале 2026-го интерес к ним резко вырос: с января этого года трафик таких приложений и ...

28% работодателей опасаются ухода сотрудников из-за уровня заработной платы
МТС Линк, платформа для бизнес-коммуникаций, обучения и совместной работы, делится результатами опроса, проведенного HR-платформой Jinn. В его рамках HR-профессионалы и руководители компаний оценили причины текучести кадров и рассказали об актуальных практиках удержания. Исследование показало, что ...

Исследование Selectel: 35% компаний нарастили потребление ИТ-инфраструктуры для ИИ за последний год
Selectel, независимый провайдер сервисов ИТ-инфраструктуры в России, представил результаты опроса, посвященного внедрению технологий на базе искусственного интеллекта в российских компаниях. Исследование охватывает динамику потребления вычислительных мощностей для ИИ-нагрузок, достигнутые ...

«НВБС» прогнозирует рост рынка климатических систем для ЦОД в 2026 году на 20–25%
Системный интегратор и производитель АО «НВБС» совместно с разработчиком промышленных климатических систем АО «Антарктис» фиксируют устойчивый рост спроса на системы охлаждения для центров обработки данных (ЦОД). Об этом сообщил технический директор «НВБС» Дмитрий Антонюк на основании аналитики и ...

Лидеры читательского рейтинга

Подборка по дате

Июнь 2026
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
2930     

© 1991–2026 ITRN (Российская служба ИТ-новостей). Политика конфиденциальности персональных данных. 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.4.  Создание сайта — студия iMake.