Недавно выступал на мероприятии, посвященному пентестам и анализу защищенности вообще, с коротким докладом о том, как могла бы выглядеть эволюция требований к анализу защищенности. Презентация доступна здесь, а в этой статье я кратком расскажу о чем говорил на слайдах.
Крайне важны последнее и первое предложения: нам очень важно понимать бизнес-процессы, и с Бизнесом нам надо общаться в терминах защиты бизнес-процессов - это будет нашим мостиком в Бизнес, повысит нашу прозрачность.