Продолжаем тему нефункциональных требований

Наверняка все знают о методологии OWASP — своде самых критичных уязвимостей веб-приложений. Не абстрактная теория, а конкретные места где системы ломаются чаще всего.

Собрала 5 карточек: типичные уязвимости и что закладывать на старте, чтобы потом не переделывать архитектуру.

Очевидно? Да. Но именно это забывают заложить до начала разработки. Декомпозиция этих пунктов будет зависеть от вашего стека и инфраструктуры — универсального чеклиста нет. Это отправная точка для разговора с архитектором.

А у вас был случай когда безопасность закладывали уже после инцидента?

Продолжаем тему нефункциональных требований
Наверняка все знают о методологии OWASP — своде самых критичных уязвимостей веб-приложений | Сетка — социальная сеть от hh.ru Продолжаем тему нефункциональных требований
Наверняка все знают о методологии OWASP — своде самых критичных уязвимостей веб-приложений | Сетка — социальная сеть от hh.ru
Продолжаем тему нефункциональных требований
Наверняка все знают о методологии OWASP — своде самых критичных уязвимостей веб-приложений | Сетка — социальная сеть от hh.ru Продолжаем тему нефункциональных требований
Наверняка все знают о методологии OWASP — своде самых критичных уязвимостей веб-приложений | Сетка — социальная сеть от hh.ru Продолжаем тему нефункциональных требований
Наверняка все знают о методологии OWASP — своде самых критичных уязвимостей веб-приложений | Сетка — социальная сеть от hh.ru