Продолжаем тему нефункциональных требований
Наверняка все знают о методологии OWASP — своде самых критичных уязвимостей веб-приложений. Не абстрактная теория, а конкретные места где системы ломаются чаще всего.
Собрала 5 карточек: типичные уязвимости и что закладывать на старте, чтобы потом не переделывать архитектуру.
Очевидно? Да. Но именно это забывают заложить до начала разработки. Декомпозиция этих пунктов будет зависеть от вашего стека и инфраструктуры — универсального чеклиста нет. Это отправная точка для разговора с архитектором.
А у вас был случай когда безопасность закладывали уже после инцидента?
· 18.03
Спасибо, сейчас такие карточки с выжимкой лучше всего откладываются в голове. Для быстрого повторения - 🔥
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
коммент удалён
· 18.03
Пользуйтесь во благо проекта и экономии нервов. В карточках опыт, добытый потом и кровью ❤️
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
ответ удалён