Формализации процессов DevSecOps
Срок выполнения: 2 месяца
Заказчик: компания, занимающаяся бронированием рабочих мест и переговорных комнат (коворкингов).
Запрос: описать целевой процесс проверок, компания находится на начальном уровне развития DevSecOps.
Специалисты РАД КОП:
- Регламентировали и построили процессы проверок статистического компонентного анализа, путём описания пошагового исполнения процесса для разработчиков, незнакомых с ИБ.
- Определили правила работы с секретами в процессе разработки и создали систему разграничения доступа разработчиков к коду среди разных команд разработки.
- Для решения вышеупомянутых задач был придуман и формализован процесс компонентного и статистического анализа на основе вводных требований от Заказчика, а также разработаны частные политики управления разграничения доступа к коду и обращения с секретами в процессе разработки.
Результат:
Заказчик получил регламенты и план по подготовке команды для работы в направлении Безопасной разработки.
Наши специалисты ответят на любой интересующий вопрос