
Фреймворк OWASP, предоставляющий структурированные возможности безопасности для программных продуктов, разработанный на основе анализа нормативных и отраслевых стандартов для обеспечения безопасного управления продуктами, их внедрения и соблюдения требований.
OWASP Product Security Capability Framework (PSCF) — это всеобъемлющее руководство, предназначенное для структурирования и повышения безопасности программных продуктов. Используя системный подход к выявлению, внедрению и управлению возможностями безопасности, PSCF нацелен на улучшение безопасности продуктов и обеспечение соответствия нормативным и отраслевым стандартам.
Безопасность — критически важный аспект качества программного продукта. OWASP PSCF предоставляет мета-анализ различных нормативных рамок и отраслевых стандартов, описывая лучшие практики в области безопасности продуктов. Эта структура предназначена для организаций, стремящихся повысить свой уровень безопасности с помощью систематического и основанного на доказательствах подхода.
Внедрение PSCF в вашей организации включает:
Мы приветствуем вклад от сообщества в дальнейшее развитие PSCF. Независимо от того, есть ли у вас предложения по улучшению, новые возможности для добавления или вы хотите поделиться своим опытом внедрения, ваш вклад ценен для нас.
OWASP Product Security Capability Framework является открытым и бесплатным для использования. Он распространяется под лицензией Creative Commons Attribution-ShareAlike 3.0.
Мы выражаем благодарность многочисленным участникам и сообществу специалистов по безопасности за их неоценимый вклад и отзывы при разработке этой структуры. Вместе мы стремимся сделать программные продукты более безопасными, защищая организации и их клиентов от угроз безопасности. Для получения подробной информации и участия посетите наш сайт.