Alexey Sintsov- SDLC - try me to implement

Sep. 9, 2014
Alexey Sintsov- SDLC - try me to implement
Alexey Sintsov- SDLC - try me to implement
Alexey Sintsov- SDLC - try me to implement
Alexey Sintsov- SDLC - try me to implement
Alexey Sintsov- SDLC - try me to implement
Alexey Sintsov- SDLC - try me to implement
Alexey Sintsov- SDLC - try me to implement
Alexey Sintsov- SDLC - try me to implement
Alexey Sintsov- SDLC - try me to implement
Alexey Sintsov- SDLC - try me to implement
Alexey Sintsov- SDLC - try me to implement
Alexey Sintsov- SDLC - try me to implement
Alexey Sintsov- SDLC - try me to implement
Alexey Sintsov- SDLC - try me to implement
Alexey Sintsov- SDLC - try me to implement
Alexey Sintsov- SDLC - try me to implement
Alexey Sintsov- SDLC - try me to implement
Alexey Sintsov- SDLC - try me to implement
Alexey Sintsov- SDLC - try me to implement
Alexey Sintsov- SDLC - try me to implement
Alexey Sintsov- SDLC - try me to implement
Alexey Sintsov- SDLC - try me to implement
1 of 22

More Related Content

What's hot

Антон Наумович, Система автоматической крэш-аналитики своими средствамиАнтон Наумович, Система автоматической крэш-аналитики своими средствами
Антон Наумович, Система автоматической крэш-аналитики своими средствамиSergey Platonov
DARPA CGC and DEFCON CTF: Automatic Attack and Defense TechniqueDARPA CGC and DEFCON CTF: Automatic Attack and Defense Technique
DARPA CGC and DEFCON CTF: Automatic Attack and Defense TechniqueChong-Kuan Chen
PVS-Studio is ready to improve the code of Tizen operating systemPVS-Studio is ready to improve the code of Tizen operating system
PVS-Studio is ready to improve the code of Tizen operating systemAndrey Karpov
OWASP Much ado about randomnessOWASP Much ado about randomness
OWASP Much ado about randomnessAleksandr Yampolskiy
Эксплуатируем неэксплуатируемые уязвимости SAPЭксплуатируем неэксплуатируемые уязвимости SAP
Эксплуатируем неэксплуатируемые уязвимости SAPPositive Hack Days
Boosting Developer Productivity with ClangBoosting Developer Productivity with Clang
Boosting Developer Productivity with ClangSamsung Open Source Group

What's hot(20)

Viewers also liked

Tyurin Alexey - NTLM. Part 1. Pass-the-HashTyurin Alexey - NTLM. Part 1. Pass-the-Hash
Tyurin Alexey - NTLM. Part 1. Pass-the-HashDefconRussia
Taras Tatarinov - Применение аппаратных закладок pwnie express на примере реа...Taras Tatarinov - Применение аппаратных закладок pwnie express на примере реа...
Taras Tatarinov - Применение аппаратных закладок pwnie express на примере реа...DefconRussia
static  - defcon russia 20static  - defcon russia 20
static - defcon russia 20DefconRussia
[DCG 25] Александр Большев - Never Trust Your Inputs or How To Fool an ADC [DCG 25] Александр Большев - Never Trust Your Inputs or How To Fool an ADC
[DCG 25] Александр Большев - Never Trust Your Inputs or How To Fool an ADC DefconRussia
Георгий Зайцев - Reversing golangГеоргий Зайцев - Reversing golang
Георгий Зайцев - Reversing golangDefconRussia
Andrey Belenko, Alexey Troshichev - Внутреннее устройство и безопасность iClo...Andrey Belenko, Alexey Troshichev - Внутреннее устройство и безопасность iClo...
Andrey Belenko, Alexey Troshichev - Внутреннее устройство и безопасность iClo...DefconRussia

Similar to Alexey Sintsov- SDLC - try me to implement

7.1. SDLC try me to implenment7.1. SDLC try me to implenment
7.1. SDLC try me to implenmentdefconmoscow
Continuous Security Testing  with Devops - OWASP EU 2014Continuous Security Testing  with Devops - OWASP EU 2014
Continuous Security Testing with Devops - OWASP EU 2014Stephen de Vries
An Introduction to PowerShell for Security AssessmentsAn Introduction to PowerShell for Security Assessments
An Introduction to PowerShell for Security AssessmentsEnclaveSecurity
Integrating Security into DevOps and CI / CD Environments - Pop-up Loft TLV 2017Integrating Security into DevOps and CI / CD Environments - Pop-up Loft TLV 2017
Integrating Security into DevOps and CI / CD Environments - Pop-up Loft TLV 2017Amazon Web Services
Securing Systems at Cloud Scale with DevSecOpsSecuring Systems at Cloud Scale with DevSecOps
Securing Systems at Cloud Scale with DevSecOpsAmazon Web Services
Finding The Weak Link in Windows BinariesFinding The Weak Link in Windows Binaries
Finding The Weak Link in Windows BinariesOllie Whitehouse

Similar to Alexey Sintsov- SDLC - try me to implement(20)

More from DefconRussia

[Defcon Russia #29] Борис Савков -  Bare-metal programming на примере Raspber...[Defcon Russia #29] Борис Савков -  Bare-metal programming на примере Raspber...
[Defcon Russia #29] Борис Савков - Bare-metal programming на примере Raspber...DefconRussia
[Defcon Russia #29] Александр Ермолов - Safeguarding rootkits: Intel Boot Gua...[Defcon Russia #29] Александр Ермолов - Safeguarding rootkits: Intel Boot Gua...
[Defcon Russia #29] Александр Ермолов - Safeguarding rootkits: Intel Boot Gua...DefconRussia
[Defcon Russia #29] Алексей Тюрин - Spring autobinding[Defcon Russia #29] Алексей Тюрин - Spring autobinding
[Defcon Russia #29] Алексей Тюрин - Spring autobindingDefconRussia
[Defcon Russia #29] Михаил Клементьев - Обнаружение руткитов в GNU/Linux[Defcon Russia #29] Михаил Клементьев - Обнаружение руткитов в GNU/Linux
[Defcon Russia #29] Михаил Клементьев - Обнаружение руткитов в GNU/LinuxDefconRussia
Nedospasov defcon russia 23Nedospasov defcon russia 23
Nedospasov defcon russia 23DefconRussia
Advanced cfg bypass on adobe flash player 18 defcon russia 23Advanced cfg bypass on adobe flash player 18 defcon russia 23
Advanced cfg bypass on adobe flash player 18 defcon russia 23DefconRussia

Recently uploaded

Spring 2023 - Planning Studio VI- Digital Exhibition CatalogueaSpring 2023 - Planning Studio VI- Digital Exhibition Cataloguea
Spring 2023 - Planning Studio VI- Digital Exhibition CatalogueaCity and Regional Planning, METU
SHEYA DEY - 23COMD18 & 33 & 57  ACCOUNTING WITH DRONES.pptxSHEYA DEY - 23COMD18 & 33 & 57  ACCOUNTING WITH DRONES.pptx
SHEYA DEY - 23COMD18 & 33 & 57 ACCOUNTING WITH DRONES.pptxKumarasamy Dr.PK
SY Sem 3 Paper 1 Electrochemistry 30sep 23.pdfSY Sem 3 Paper 1 Electrochemistry 30sep 23.pdf
SY Sem 3 Paper 1 Electrochemistry 30sep 23.pdfDr. Aqeela Sattar
hand washing ppthand washing ppt
hand washing pptSuriya482923
Verb phrase and adverbs.pptxVerb phrase and adverbs.pptx
Verb phrase and adverbs.pptxAncyTEnglish
Emergence of Sociology.pdfEmergence of Sociology.pdf
Emergence of Sociology.pdfSaritakhalko

Alexey Sintsov- SDLC - try me to implement

Editor's Notes

  1. СДЛЦ это – блабла кратко. Майкрософт конечно молодец, но не вдаваясь в детали о том, кто первый додумался о том, что о безопасности продукта нужно беспокоится на всех стадиях разными методами, давайте посмотрим зачем нам вообще СДЛЦ, прежде чем идти дальше. Мы хотим, что бы наш продукт был крутым, безопасным, стабильным и при это пользователи были довольны, в общем и целом эти вопросы, включая вопросы безопасности – это вопрос КАЧЕСТВА. То есть безопасность это одна их характеристик качественного продукта. Это спорное утверждение, но оно становится справедливым, если безопасность является одним из критериев определения «качественный продукт»
  2. Тут все понятно, в разработке есть шаги, на каждом шаге можно и нужно делать нечто крутое и полезное. Но…
  3. Это круто в теории, но на практике очень сложно, в основном из того, что современные методологии они все такие Скам и аджаил.. Хотя теже МС выпустили доку, как можно это все прикрутить и к аджайлу… но опять же, все в теории. К тому же, код это одно, а если мы говорим про тех кто пишет сервисы, АПИ всякие причем много и разного… то есть сложности
  4. Ну ок, раз МС говорит это просто и круто. Давайте прикинем… Опа, да у нас ж дофига всего и разного… а нас, секурити не так много…
  5. Все не просто, но если подойти к СДЛЦ не как к бумажному стандарту набору практик, а как к идеи, то можно реализовать многие вещи и действительно повысить качество продуктов…