Powrót do Glossary

Model procesu

Cykl życia bezpiecznego wytwarzania oprogramowania (SSDLC)

Włączenie wymagań i działań bezpieczeństwa do wszystkich etapów projektowania, tworzenia, testowania, wdrażania i utrzymania oprogramowania.

Powiązana domena: CyberbezpieczeństwoConcept ID: concept-ssdlc

Definicja

Cykl życia bezpiecznego wytwarzania oprogramowania (SSDLC) jest modelem procesu integrującym wymagania bezpieczeństwa ze wszystkimi etapami projektowania, tworzenia, testowania, wdrażania oraz utrzymania oprogramowania.

Proste wyjaśnienie

Bezpieczeństwo jest uwzględniane podczas całego procesu tworzenia oprogramowania, a nie dopiero przed jego wdrożeniem.

Dlaczego to ważne

Wczesne wykrywanie problemów bezpieczeństwa zmniejsza koszty ich usunięcia oraz ogranicza ryzyko podatności.

Granice pojęcia

SSDLC nie zastępuje klasycznego cyklu wytwarzania oprogramowania. Rozszerza go o działania związane z bezpieczeństwem.

Perspektywa praktyczna

Im wcześniej bezpieczeństwo zostanie uwzględnione w procesie tworzenia oprogramowania, tym łatwiej utrzymać jego odpowiedni poziom.

Powiązane pojęcia