Definicja
Cykl życia bezpiecznego wytwarzania oprogramowania (SSDLC) jest modelem procesu integrującym wymagania bezpieczeństwa ze wszystkimi etapami projektowania, tworzenia, testowania, wdrażania oraz utrzymania oprogramowania.
Proste wyjaśnienie
Bezpieczeństwo jest uwzględniane podczas całego procesu tworzenia oprogramowania, a nie dopiero przed jego wdrożeniem.
Dlaczego to ważne
Wczesne wykrywanie problemów bezpieczeństwa zmniejsza koszty ich usunięcia oraz ogranicza ryzyko podatności.
Granice pojęcia
SSDLC nie zastępuje klasycznego cyklu wytwarzania oprogramowania. Rozszerza go o działania związane z bezpieczeństwem.
Perspektywa praktyczna
Im wcześniej bezpieczeństwo zostanie uwzględnione w procesie tworzenia oprogramowania, tym łatwiej utrzymać jego odpowiedni poziom.