“
«Среди общих рекомендаций, которые не зависят от типа используемого ПО или процесса его разработки, стоит отметить важность регулярного проведения анализа защищенности методами «черного и белого ящиков», необходимость анализа события безопасности в течение всего процесса разработки ПО, а также контроля удаленного и привилегированного доступа к среде разработки ПО. Обязательно нужно собирать и анализировать события безопасности с систем сборки и разработанного ПО, выявлять нетиповое поведение для ПО и пользователей»
Евгений Тодышев, руководитель направления "Безопасная разработка" Центра кибербезопасности УЦСБ