Всем привет! Есть задачка по разработке документов по безопасной разработке софта для АСУ ТП + модель угроз при разработке ПО + методика статического анализа кода и фаззинг-теста. Конечно не бесплатно Кому интересно - пишите в личку.

Комментарии: 24

  1. Alexander

    https://www.plc-security.com/index.html https://plcopen.org/guidelines/guidelines

    • Slavok

      Спасиб! Видели) Но нам бы документы разработать

      • Anonim

        Разработать в соответствии с чем? Вы если пытаетесь комплаенс пройти или на свое изобретение документы по части безопасной разработки получить?

        • Slavok

          Приказ ФСТЭК #239 п.29 Документы нужны и софт в соответствии с ними будет разрабатывать

          • Anonim

            ясно по КИИ, я бы начал с модели угроз на объект а потом уже на как систему защищать

            • Slavok

              Не совсем. Речь не про объект пока, про разработку софта

              • Anonim

                ну я бы точнее говорил тогда, понял о чем вы, перестал оффтопить

                • Anonim

                  неисполнимые параграфы

                  • Slavok

                    100% а надо

                    • Anonim

                      особенно про описание структуры-если это ООП то это неописуемо

                  • Anonim

                    да все уже отлажено у тех кто этим занимался, это больше формально потому что стат анализ можно много где провести а документы это дело бумажной безопасности, там тоже свои трюки

                    • Anonim

                      был бы ещё человек выделенный для этой работы а то норовят этой непонятной бумагомарашкой заниматься программиста

                      • Anonim

                        тут больше к производителям и поставщикам прикладного ПО для КИИ, но это такое себе удовольствие для малых компаний

                      • Alexey

                        Программист это не сможет сделать

                        • Vyacheslav

                          Подскажите как в Step7 конвертировать word в Real

                          • Sergey

                            DTR В stl

                          • Alexander

                            Язык какой?

                        • Anonim

                          адекватно не сделает ибо не прёт ему искривлять мозги в крючкотворчество, ему код писать надо работающий

                          • Alexey

                            Понятно :) Но не сделает он это из-а того, что квалификация не позволит. Т.е. опыт в другой области нужен, а не только умение бумаги писать

                            • Anonim

                              начальство к сожалению этого не понимает

                  • Andrey

                    а в чём проблемы?

                    • Anonim

                      Я программист и подобную макулатуру написать не в состоянии

                      • Andrey

                        программисту это как раз поможет структурировать свой мозк, а то набросают кучу кала, с надеждой на сопровождение. почему? просто попробуйте сначала на черновике своими словами. по факту там херня в первый раз страшно, потом привыкаешь, потом нравится

                        • Anonim

                          Вместо того чтоб писать код, писать кучу макулатуры? это извращение, и забивание гвоздей микроскопом.

Не нашли ответ?

Вам также может быть интересно