Актуальные темы
BYTE/Россия
IT Channel News
Intelligent Enterprise/RE
itWeek
Бестселлеры ИТ-рынка

Спецпредложения

Акция iRU: «Мини ПК с макси выгодой!»

Акция iRU: «Мини ПК с макси выгодой!»

В Merlion действует акция iRU «Мини ПК с макси выгодой!». До 31 мая 2024г. при закупке каждого мини ПК iRU серии 310H6ITF начисляется 1000 Ситилинк-бонусов. Условие действует при закупке от 5 штук, накопительно в период действия акции. Список фокусных позиций, описание и подробные условия - на ...
Выгода - в комплекте!
Мультивендорная акция «Кешбэк за софт»
iDPRT: «Принтер превращается…в смартфон!»
Hyundai размораживает бонусы
Бонусы за закупку планшетов DIGMA и DIGMA PRO

Бонусы за закупку планшетов DIGMA и DIGMA PRO

Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции «Простая формула выгоды». Период действия акции: 1 мая – 30 июня 2024 г. Закупайте планшеты DIGMA и DIGMA PRO в Merlion и получите бонус 5 000 руб. за каждые 250 000 руб. закупки. - Программа накопительная. - ...
Четырехзначные бонусы от Transcend
Как попасть в Поднебесную?
Pantum: каждый 10-й картридж - в подарок!
Специализированная программа для кухонных салонов: Shaub Lorenz.
Программа для кухонных салонов: MIDEA 4+1

Программа для кухонных салонов: MIDEA 4+1

При покупке 4х артикулов кухнонной техники Midea - посудомоечная машина Midea в подарок! Детали программы можно узнать в нашем B2B eCom или отправив запрос на почту marketing@absoluttrade.ru
Hyundai размораживает бонусы
Выгода - в комплекте!
Только в Merlion: специальные цены на расширенный ассортимент серверов линейки iRU Rock
Две мультивендорные акции по российским программным продуктам
NexTouch в Treolan - чистая выгода! Бонусы за покупку складских позиций

NexTouch в Treolan - чистая выгода! Бонусы за покупку складских позиций

Уважаемые партнеры! Компания Treolan приглашает вас принять участие в маркетинговой программе по оборудованию NexTouch. Закупайте интерактивные панели и комплексы NexTouch со склада компании Treolan, копите баллы и получайте призы! Для участия в программе необходимо зарегистрироваться
Товар месяца: внешние жёсткие диски Transcend
Супер цена на HP
Yealink: «Кто на новенького?»
ГЕЛЕОС: шесть – бонусов не счесть!
Встречай весну вместе с Digma!

Встречай весну вместе с Digma!

Условия получения призов: 1 дилер, максимально увеличивший закупки мониторов Digma в период проведения акции в процентном соотношении к предыдущему периоду, но не менее 100 000 руб. получит в подарок бонус в размере 5 000 руб. 3 дилера, максимально увеличившие закупки мониторов Digma в период ...
Продаем и зарабатываем на смартфонах COOLPAD!
Акция iRU: «Мини ПК с макси выгодой!»
Как попасть в Поднебесную?
Товар месяца: моноблоки и неттопы HIPER
12345Все

Пять шагов к разработке безопасного ПО

30.04.2008  Обзоры, Безопасность

Безопасность должна быть главной заботой до, во время и по окончании процесса разработки ПО Эксперты считают, что хотя абсолютная безопасность приложений почти невозможна, есть главные шаги, которые следует предпринять, чтобы снизить риск. 1. Определите процесс Первый шаг — это определить процесс, который вы собираетесь использовать для разработки и оценки безопасности вашего ПО. Разработка ПО включает несколько этапов — от сбора требований и составления проекта до собственно разработки, тестирования и внедрения. Вы должны рассмотреть, как должны быть оснащены ваши существующие процессы на каждом этапе разработки, чтобы обеспечить безопасность, говорит Бен Челф, директор по технологии Coverity, компании, разрабатывающей инструменты статического анализа исходного кода. “Определение процесса включает продумывание стандартов программирования для ваших разработчиков с тем, чтобы избежать потенциально опасных конструкций кода, а также продумывание того, как спроектировать систему безопасным образом, чтобы не было незапланированного доступа даже в том случае, когда сам код “пуленепробиваемый”, и т. д.”, — говорит Челф. Безопасность не есть что-то, что можно просто прилепить в конце процесса, после того как выполнена сборка всей системы, добавляет он. Это уже будет слишком поздно. Имея хороший процесс, который охватывает весь жизненный цикл разработки ПО, вы можете установить контрольные точки, чтобы убедиться, что безопасность обеспечивается надлежащим образом ... читать далее.

Майк Уэйдер, IBM Rational:  “Безопасность приложения требует партнерства между командами безопасности и разработчиками”.
Майк Уэйдер, IBM Rational: “Безопасность приложения требует партнерства между командами безопасности и разработчиками”.
Такие продукты, как WebKing от Parasoft, позволяют разработчикам проводить тестирование и анализ Web-приложений
Такие продукты, как WebKing от Parasoft, позволяют разработчикам проводить тестирование и анализ Web-приложений
Безопасность должна встраиваться в процесс разработки с самого начала, а средства тестирования вторжений, такие как пакет Metasploit, помогают найти уязвимые места пост-фактум
Безопасность должна встраиваться в процесс разработки с самого начала, а средства тестирования вторжений, такие как пакет Metasploit, помогают найти уязвимые места пост-фактум
Бен Челф, Coverity: “В реальности безопасность начинается на самой ранней стадии жизненного цикла разработки ПО”
Бен Челф, Coverity: “В реальности безопасность начинается на самой ранней стадии жизненного цикла разработки ПО”
  


Рекомендовано к прочтению


Data-Driven: что на самом деле означает быть организацией, управляемой данными
Одно дело — заявить о том, что вы являетесь организацией, управляемой данными (data-driven), — как сегодня утверждает почти четверть компаний. Совсем другое — развивать технические и культурные ресурсы, которые действительно позволяют принимать решения на основе данных. Крис Реш, директор ...

Пять суровых истин о состоянии облачной безопасности в 2024 году
Джон Киндерваг, крестный отец концепции нулевого доверия (Zero Trust), рассказал порталу Dark Reading о проблемах в области облачной безопасности. Хотя безопасность облачных сред, безусловно, прошла долгий путь со времен своего рода Дикого Запада, когда облака только начинали внедрять, правда ...

BI.ZONE WAF защищает от новых уязвимостей в CMS WordPress
Недавно стало известно о трех уязвимостях в плагине Forminator для системы управления содержимым сайта WordPress. Специалисты BI.ZONE WAF и группа анализа защищенности BI.ZONE исследовали эти ошибки, после чего разработали правила, предотвращающие их эксплуатацию. Обнаруженные критические ...

«Инфосистемы Джет» представила результаты опроса руководителей ИБ
Центр информационной безопасности ИТ-компании «Инфосистемы Джет» представил исследование о стратегиях и решениях руководителей служб информационной безопасности в 2023 году. В отчете аналитики собрали мнения CISO из 90 российских компаний по ключевым направлениям развития ИБ — стратегическому ...

Solar NGFW 1.2: расширение возможностей веб-интерфейса и внутренние изменения в архитектуре
ГК «Солар» выпустила новую версию Solar NGFW 1.2, в которой были добавлены возможности детальной настройки сетевых интерфейсов через графический интерфейс, импорта наборов сигнатур IPS и данных об их категориях, а также настройка отказоустойчивой пары. Для управления параметрами сетевой ...
     
Как в разных странах мира формируется законодательство в области ИИ
В условиях быстрого глобального развития генеративного искусственного интеллекта обострилась проблема отсутствия его нормативно-правового регулирования. И страны по всему миру активизировали усилия по разработке законодательства в области ИИ, сообщает портал Information Age. Дискуссии о ...

Продажи WiFi -клиентов упали впервые за 20 лет
Аналитическое агентство IDC сообщило, что согласно результатам его исследования, в прошлом году поставки поддерживающих WiFi клиентских устройств сократились на 4.9% по сравнению с 2021 г. до 3.8 млрд штук. Как отмечает агентство, падение продаж клиентов WiFi зафиксировано впервые за два ...

Сегмент игровых мониторов наконец готовится к росту?Сегмент игровых мониторов наконец готовится к росту?
Как подсчитали аналитики компании TrendForce, за прошлый год в мире было поставлено 19,8 млн игровых мониторов, что на 13% меньше, чем в 2021 г. Примечательно, что это первое сокращение данного сегмента в абсолютном выражении с 2016 г., и эксперты уверены, что продолжительным оно не станет — ...

IDC: глобальный рынок ПК в первом квартале продолжил падение
Компания IDC опубликовала предварительные данные по мировому рынку ПК за 1-й квартал 2023 г., согласно которым рынок продолжил падение и опустился до уровня 56.9 млн штук. Сокращение объёма поставок относительно того же периода 2022 г. составило 29.0% (см. таблицу). Основные причины падения рынка в ...

Накопители на базе флэш-памяти продолжают дешеветьНакопители на базе флэш-памяти продолжают дешеветь
Компания TrendForce представила очередные оценки динамики цен на различные типы устройств, реализованных на базе памяти NAND , — флэш-накопителей, SSD, карт памяти и т. д. По итогам первого квартала нынешнего года зафиксировано заметное падение средних оптовых цен на все такие продукты ...

Лидеры читательского рейтинга

Подборка по дате

Май 2024
ПнВтСрЧтПтСбВс
  12345
6789101112
13141516171819
20212223242526
2728293031  

© 1991–2024 АО «СК ПРЕСС». 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 19.8. Создание сайта — студия iMake.