Application Security Program Handbook
Autor Derek Fisheren Limba Engleză Paperback – 27 dec 2022
Pe linia practică a volumului Alice and Bob Learn Application Security de Tanya Janca, dar cu focus pe implementarea unui program organizațional robust și scalabil, Application Security Program Handbook oferă o perspectivă tehnică asupra modului în care securitatea poate deveni un serviciu intern, nu un obstacol. Descoperim aici că securitatea aplicațiilor nu este doar un strat protector adăugat la final, ci un ecosistem complex ce necesită coordonarea oamenilor, proceselor și tehnologiilor pe tot parcursul ciclului de viață al dezvoltării software (SDLC). Observăm o structură logică, împărțită în trei secțiuni esențiale. Derek Fisher începe prin definirea componentelor critice ale securității, trecând rapid către partea aplicativă: crearea unor pipeline-uri DevSecOps și utilizarea modelului de securitate ca serviciu. Găsim în această carte soluții concrete pentru analiza lacunelor din instrumentele de securitate existente și tehnici de evaluare a riscurilor descoperite. Autorul pune un accent deosebit pe modelarea amenințărilor (threat modeling), transformând această activitate dintr-o sarcină birocratică într-un instrument de valoare pentru echipele de dezvoltare. Spre deosebire de Web Application Security, A Beginner's Guide, care se concentrează pe vulnerabilități specifice, lucrarea de față vizează maturizarea întregului plan de securitate software. Stilul este direct și orientat spre rezultate, oferind structuri de raportare care să evidențieze valoarea programului în fața managementului. Tonul tehnic și specificațiile despre automatizare fac din acest manual o resursă indispensabilă pentru cei care vor să livreze cod sigur fără a compromite viteza de lansare pe piață.
Preț: 267.00 lei
Preț vechi: 333.74 lei
-20%
Carte disponibilă
Livrare economică 21 mai-04 iunie
Specificații
ISBN-10: 163343981X
Pagini: 296
Dimensiuni: 186 x 232 x 16 mm
Greutate: 0.53 kg
Editura: Manning Publications
De ce să citești această carte
Recomandăm această carte arhitecților software și liderilor de echipă care doresc să depășească etapa de „peticeală” a vulnerabilităților. Veți câștiga o metodologie reproductibilă pentru a integra securitatea direct în fluxul de lucru zilnic, transformând-o dintr-o corvoadă într-un avantaj competitiv. Este ghidul ideal pentru a construi un pipeline DevSecOps modern și eficient.