Безопасный код: что это такое и как вовлечь разработчиков в решение проблем безопасности
2026-02-21 11:58 Diff

#Подкаст

  • 27 окт 2022
  • 0

Безопасный код: что это такое и как вовлечь разработчиков в решение проблем безопасности

Подкаст «Люди и код», выпуск №42: Юрий Шабалин.

Иллюстрация: Polina Vari / Skillbox Media

Фанат Free Software Foundation, использует Linux и недолюбливает Windows. Пишет истории про кодинг и программы на Python. Влюблён в Lisp, но пока что не умеет на нём программировать.

  • В чём проблема разработчиков с безопасностью — разве они по умолчанию не должны писать безопасный код?
  • Что вообще такое безопасный код, какие у безопасности критерии.
  • Как понять, что в проекте есть проблемы с безопасностью кода и приложения, если приложение никогда не ломали.
  • Насколько это выгодно и финансово оправданно — писать безопасный код на стадии MVP или другой ранней стадии развития проекта.
  • Как обстоят дела с культурой безопасного кода в России и за рубежом.
  • Какие проблемы с безопасностью бывают в проектах, чем они грозят компании или команде.
  • Как сделать разработку безопасной.
  • Что такое центр безопасной разработки и как его выстроить.
  • Как вовлечь разработчиков в решение вопросов безопасности и не вызвать недовольства или оттока кадров.
  • Чего разработчики не знают о безопасности и что им стоило бы узнать. Какие ошибки в этой области они чаще всего совершают.
  • Как подружить безопасников и разработку.
  • На какие этапы делится создание центра безопасной разработки.
  • Какие ошибки можно совершить на каждом из этапов создания центра, какие сложности приходится преодолевать.
  • Как итеративно улучшать центр безопасной разработки.
  • Кто должен отвечать за такой центр и какими качествами он должен обладать.
  • С чего начать создание центра.
  • Какие механики помогают вовлекать в проблемы безопасности всю компанию.

Бесплатный курс по Python ➞
Мини-курс для новичков и для опытных кодеров. 4 крутых проекта в портфолио, живое общение со спикером. Кликните и узнайте, чему можно научиться на курсе. Смотреть программу