Secure Development Guidelines



Так как среди подписчиков не только люди из DevOps, но и из AppSec, решил сделать небольшую подборку гайдлайнов по secure coding, помимо уже упоминаемых ранее ASVS, MASVS.



- Coding Standars by CERT - набор стандартов по безопасному написанию кода для C, C++, Java и

Adnroid.



- Secure Coding Guidelines by Mozilla - гайдлайн по безопасной разработке веб-приложений



- Secure Coding Practices Quick Reference Guide by OWASP -очень полезный чек-лист с ссылками на пункты в известных стандартах, которые могут помочь закрыть то или иное требование (SP800, SAMM, MSSDL, NIST и так далее)



- Proactive Controls by OWASP - список из 10 основных элементов управления OWASP, которые должны быть реализованы в каждом проекте



#compliance #bestpractice #dev