Secure software development lifecycle (SSDLC)
De oorzaak van veel beveiligingsincidenten zijn programmeerfouten in software, ofwel bugs. Deze bugs kunnen in sommige gevallen worden misbruikt door aanvallers om toegang te krijgen tot systemen.
Wij coachen teams om veel voorkomende programmeer fouten te voorkomen. Voorbeelden zijn threat modelling en security-by-design. Of defensive programming en secure programming, om veelvoorkomende problemen te voorkomen. Deze maatregelen zijn noodzakelijk, maar focussen zich op het individu.
Om op do lange termijn release op relaese veilige software te kunnen leveren dient het software ontwikkelings process te worden gestructureerd om veilige software te kunnen opleveren. Dit heet de Secure software development lifecycle (SSDLC). Wij kunnen uw software development process analyseren en advieseren welke tooling- en process- maatregelen kunnen worden genomen om veilige(r) software te maken.
