Дмитрий Шмойлов, Kaspersky: О безопасной разработке и о том, как она строится

В «Лаборатории Касперского» довольно давно внедрён институт ИБ-лидеров (Security Champions) как механизм горизонтального масштабирования безопасной разработки.Anti-Malware.ru
Благодаря внедрению технологии монорепозитория и увеличению числа автоматических тестирований удаётся сдвигать действия по обеспечению безопасности на более ранние стадии разработки.Anti-Malware.ru
Исправление ошибки в уже выпущенном продукте сопряжено с рядом сложностей, включая оперативное устранение, проведение повторного полного цикла тестирования и получение дополнительных согласований по сценариям использования.Anti-Malware.ru
Однако правильно выстроенный процесс управления жизненным циклом изменений, тестированием, качеством позволяет добиваться прогнозируемых результатов.Anti-Malware.ru