Всем привет! Есть задачка по разработке документов по безопасной разработке софта для АСУ ТП + модель угроз при разработке ПО + методика статического анализа кода и фаззинг-теста. Конечно не бесплатно Кому интересно - пишите в личку.
Всем привет! Есть задачка по разработке документов по безопасной разработке софта для АСУ ТП + модель угроз при разработке ПО + методика статического анализа кода и фаззинг-теста. Конечно не бесплатно Кому интересно - пишите в личку.
Комментарии: 24
Alexander
https://www.plc-security.com/index.html https://plcopen.org/guidelines/guidelines
Slavok
Спасиб! Видели) Но нам бы документы разработать
Anonim
Разработать в соответствии с чем? Вы если пытаетесь комплаенс пройти или на свое изобретение документы по части безопасной разработки получить?
Slavok
Приказ ФСТЭК #239 п.29 Документы нужны и софт в соответствии с ними будет разрабатывать
Anonim
ясно по КИИ, я бы начал с модели угроз на объект а потом уже на как систему защищать
Slavok
Не совсем. Речь не про объект пока, про разработку софта
Anonim
ну я бы точнее говорил тогда, понял о чем вы, перестал оффтопить
Anonim
неисполнимые параграфы
Slavok
100% а надо
Anonim
особенно про описание структуры-если это ООП то это неописуемо
Anonim
да все уже отлажено у тех кто этим занимался, это больше формально потому что стат анализ можно много где провести а документы это дело бумажной безопасности, там тоже свои трюки
Anonim
был бы ещё человек выделенный для этой работы а то норовят этой непонятной бумагомарашкой заниматься программиста
Anonim
тут больше к производителям и поставщикам прикладного ПО для КИИ, но это такое себе удовольствие для малых компаний
Alexey
Программист это не сможет сделать
Vyacheslav
Подскажите как в Step7 конвертировать word в Real
Sergey
DTR В stl
Alexander
Язык какой?
Anonim
адекватно не сделает ибо не прёт ему искривлять мозги в крючкотворчество, ему код писать надо работающий
Alexey
Понятно :) Но не сделает он это из-а того, что квалификация не позволит. Т.е. опыт в другой области нужен, а не только умение бумаги писать
Anonim
начальство к сожалению этого не понимает
Andrey
а в чём проблемы?
Anonim
Я программист и подобную макулатуру написать не в состоянии
Andrey
программисту это как раз поможет структурировать свой мозк, а то набросают кучу кала, с надеждой на сопровождение. почему? просто попробуйте сначала на черновике своими словами. по факту там херня в первый раз страшно, потом привыкаешь, потом нравится
Anonim
Вместо того чтоб писать код, писать кучу макулатуры? это извращение, и забивание гвоздей микроскопом.